Objavljena je nadogradnja koja onemogućuje uporabu kompromitiranih sigurnosnih certifikata u programskim paketima nss i nspr.

Paket: nspr 4.x, nss 3.x
Operacijski sustavi: CentOS
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: neovlašteni pristup sustavu
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: 2011:1282
Izvor: CentOS
 
Problem:
Problem se javio zbog mogućnosti uporabe neispravnih sigurnosnih HTTPS certifikata.

Posljedica:
Udaljeni korisnici mogu preko neispravnih certifikata preuzeti tuđe ovlasti i predstavljati se kao druge osobe ili organizacije.

Rješenje:
Svim se korisnicima savjetuje primjena nadogradnje.


Izvorni tekst preporuke
Idi na vrh