Izdana je nadogradnja za programske pakete NSS i NSPR koja ispravlja sigurnosni nedostatak. Napadaču spomenuti nedostatak omogućuje otkrivanje osjetljivih podataka.

Paket: nspr 4.x, nss 3.x
Operacijski sustavi: Red Hat Enterprise Linux 4, Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: lokalno/udaljeno
Posljedica: izmjena podataka, otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: RHSA-2011:1282-01
Izvor: Red Hat
 
Problem:
Uočen propust vezan je uz uporabu neispravnih digitalnih certifikata potpisanih od strane certifikacijskog tijela DigiNotar.

Posljedica:
Zlonamjerni, udaljeni korisnici mogu ih iskoristiti za dobivanje pristupa osjetljivim podacima te lažno predstavljanje preko dobivenih korisničkih podataka.

Rješenje:
Korisnicima se savjetuje da nadograde svoje pakete.


Izvorni tekst preporuke
Idi na vrh