Kod programskog paketa MozillaFirefox uočen je sigurnosni nedostatak koji zlonamjernim korisnicima omogućuje uporabu kompromitiranih certifikata.

Paket: Firefox 6.x
Operacijski sustavi: openSUSE 11.4
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, neovlašteni pristup sustavu
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: penSUSE-SU-2011:1031-1
Izvor: SUSE
 
Problem:
Riječ je o sigurnosnom nedostatku vezanom uz upravljanje HTTPS certifikatima. Neki od certifikata koje je certifikacijsko tijelo označilo kao neispravne i dalje se mogu koristiti u ranjivom programskom paketu.

Posljedica:
Zlonamjerni, udaljeni korisnici mogu iskoristiti ovaj propust za neovlašten pristup i povećanje ovlasti na ranjivom sustavu.

Rješenje:
Svim korisnicima savjetuje se nadogradnja.


Izvorni tekst preporuke
Idi na vrh