U radu programskog paketa Thunderbird uočen je sigurnosni propust kojeg zloćudni korisnik može iskoristiti za korištenje kompromitiranih certifikata.

Paket: thunderbird 6.x
Operacijski sustavi: Slackware Linux 13.0, Slackware Linux 13.1, Slackware Linux 13.37
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: lokalno/udaljeno
Posljedica: izmjena podataka
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: SSA:2011-249-02
Izvor: Slackware
 
Problem:
Otkriveno je da je izdavač certifikata (eng. Certificate Authority) izdao neispravni certifikat te time ugrozio valjanost ostalih certifikata koje je izdao.

Posljedica:
Napadač navedenu ranjivost može iskoristiti za korištenje kompromitiranih certifikata.

Rješenje:
Svim se korisnicima navedenog programskog paketa preporuča korištenje dostupnih programskih nadogradnji i zakrpa.


Izvorni tekst preporuke
Idi na vrh