U radu programskog paketa Mozilla Firefox uočen je sigurnosni propust kojeg napadač može iskoristiti za korištenje neispravnih certifikata.

Paket: Firefox 6.x
Operacijski sustavi: Red Hat Enterprise Linux 4, Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6
Problem: nepravilno rukovanje ovlastima
Iskorištavanje: lokalno/udaljeno
Posljedica: dobivanje većih privilegija, otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: RHSA-2011:1268-01
Izvor: Red Hat
 
Problem:
Sigurnosna ranjivost se javlja zbog mogućnosti korištenja neautoriziranih HTTPS certifikata.

Posljedica:
Zlonamjerni korisnik navedenu ranjivost može iskoristiti za korištenje kompromitiranih certifikata.

Rješenje:
Svim se korisnicima savjetuje nadogradnja paketa izdanim zakrpama.


Izvorni tekst preporuke
Idi na vrh