Objavljena je revizija sigurnosnog upozorenja izvorne oznake USN-1197-1 u kojoj je ispravljeno pogrešno rukovanje certifikatima u programskim paketima Mozilla Firefox te Xulrunner. Spomenut je propust zlonamjernim korisnicima omogućavao pokretanje tzv. MITM (eng. man-in-the-middle) napada. Ova je inačica revizije vezana uz programski paket Network Security Service library (libnss).

Paket: libnss 3.x
Operacijski sustavi: Ubuntu Linux 10.04, Ubuntu Linux 10.10, Ubuntu Linux 11.04
Problem: nepravilno rukovanje ovlastima
Iskorištavanje: udaljeno
Posljedica: izmjena podataka
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: USN-1197-4
Izvor: Ubuntu
 
Problem:
Riječ je o pogrešnom upravljanju sigurnosnim certifikatima potpisanim od strane nizozemskog autoritativnog tijela DigiNotar.

Posljedica:
Zlonamjerni korisnici mogu iskoristiti neispravne certifikate za pokretanje MITM (eng. man-in-the-middle) napada.

Rješenje:
Svim se korisnicima savjetuje primjena nadogradnje.


Izvorni tekst preporuke
Idi na vrh