Kod programskog paketa SeaMonkey uočen je nov sigurnosni propust vezan uz upravljanje kompromitiranim certifikatima. Zlonamjerni korisnici mogu ga iskoristiti za stjecanje neovlaštenog pristupa sustavu i povećanje sigurnosnih ovlasti.

Paket: SeaMonkey 1.x
Operacijski sustavi: CentOS
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, neovlašteni pristup sustavu
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: CESA-2011:1266
Izvor: CentOS
 
Problem:
Uočen nedostatak posljedica je neispravnog rukovanja nepovjerljivim HTTPS certifikatima.

Posljedica:
Udaljeni napadači mogu iskoristiti ovaj nedostatak za stjecanje neovlaštenog pristupa sustavu i povećanje sigurnosnih ovlasti.

Rješenje:
Objavljena je nadogradnja koja ispravlja ovaj propust te se svim korisnicima savjetuje njena primjena.


Izvorni tekst preporuke
Idi na vrh