U radu programskog paketa SeaMonkey uočen je i ispravljen sigurnosni propust kojeg udaljeni napadač može iskoristiti za korištenje kompromitiranih certifikata.

Paket: SeaMonkey 1.x
Operacijski sustavi: CentOS
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: CESA-2011:1244
Izvor: CentOS
 
Problem:
Problem sigurnosti se javlja zbog pogrešnog rukovanja HTTPS certifikatima koje je izdao DigiNotar Certificate Authority.

Posljedica:
Udaljeni napadač ranjivost može iskoristiti za iskorištavanje kompromitiranih certifikata.

Rješenje:
Rješenje problema sigurnosti je korištenje dostupnih programskih nadogradnji i zakrpa.


Izvorni tekst preporuke
Idi na vrh