Otkriven je nedostatak paketa Galeon koji potencijalnim napadačima omogućuje primjenu neispravnih digitalnih certifikata.

Paket: galeon 2.x
Operacijski sustavi: Fedora 14
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: lokalno/udaljeno
Posljedica: izmjena podataka, otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: FEDORA-2011-12275
Izvor: Fedora
 
Problem:
Riječ je o propustima vezanima uz uporabu pojedinih nevaljanih certifikata.

Posljedica:
Udaljeni napadači mogu iskoristiti ove propuste kako bi koristili neispravne certifikate, predstavljali se kao druga tijela ili osobe, te stjecali pristup osjetljivim podacima.

Rješenje:
Korisnicima se savjetuje instalacija nadogradnje koja spoemnute certifikate označava kao nepovjerljive.


Izvorni tekst preporuke
Idi na vrh