Otkrivena je ranjivost u radu programskog paketa mozilla-nss koju je napadač mogao iskoristiti za zlouporabu krivotvorenih certifikata.

Paket: mozilla-nss 3.x
Operacijski sustavi: openSUSE 11.3, openSUSE 11.4
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: izmjena podataka
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: #691669
Izvor: SUSE
 
Problem:
Ranjivost nastaje uslijed nepravilnog rukovanja određenim kompromitiranim certifikatima.

Posljedica:
Napadač je ranjivost mogao iskoristiti za korištenje neispravnih certifikata.

Rješenje:
Korisnici se upućuju na primjenu odgovarajuće nadogradnje koja blokira nepouzdane certifikate.


Izvorni tekst preporuke
Idi na vrh