U radu programskog paketa nss uočen je sigurnosni propust kojeg udaljeni napadač može iskoristiti za dobivanje većih privilegija i otkrivanje osjetljivih podataka.

Paket: nss 3.x
Operacijski sustavi: Debian Linux 4.0 (etch), Debian Linux 5.0 (lenny), Debian Linux 6.0 (squeeze)
Problem: nepravilno rukovanje ovlastima
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: DSA-2300-2
Izvor: Debian
 
Problem:
Sigurnosna ranjivost je posljedica pogrešnog rukovanja neispravnim SSL (eng. Secure Socket Layer) certifikatima.

Posljedica:
Sigurnosnu ranjivost zloćudni korisnik može iskoristiti za dobivanje većih privilegija u sustavu te otkrivanje osjetljivih informacija.

Rješenje:
Svim se korisnicima navedenog programskog paketa preporuča nadogradnja na najnovije inačice.


Izvorni tekst preporuke
Idi na vrh