Objavljena je revizija sigurnosne preporuke izvorne oznake USN-1197-1 u kojoj su ispravljene ranjivosti vezane uz uporabu neispravnih certifikata u programskom paketu Mozilla Firefox. Zlonamjerni korisnici mogli su iskoristiti tu ranjivost za pokretanje tzv. MITM (eng. man-in-the-middle) napada. Revizija je objavljena zbog pojave ranjivosti i u programskom paketu ca-certificates.

Paket: ca-certificates 2.x
Operacijski sustavi: Ubuntu Linux 10.04, Ubuntu Linux 10.10, Ubuntu Linux 11.04
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: izmjena podataka
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: USN-1197-5
Izvor: Ubuntu
 
Problem:
Problem se javlja zbog mogućnosti uporabe neispravnih certifikata koje je potpisalo certifikacijsko tijelo DigiNotar.

Posljedica:
Zlonamjerni, udaljeni korisnici mogu iskoristiti ovu ranjivost za pokretanje tzv. MITM (eng. man-in-the-middle) napada.

Rješenje:
Sporni certifikati dodani su na osvježenu listu neispravnih certifikata koja je objavljena u najnovijoj inačici programskog paketa ca-certificates.


Izvorni tekst preporuke
Idi na vrh