U radu programskog paketa opensaml uočen je sigurnosni propust kojeg udaljeni napadač može iskoristiti za zaobilaženje autentikacije i lažiranje poruka.

Paket: opensaml2 2.x
Operacijski sustavi: Fedora 15
Kritičnost: 5.8
Problem: pogreška u programskoj funkciji
Iskorištavanje: udaljeno
Posljedica: izmjena podataka, podmetanje zlonamjerno oblikovanih datoteka, zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1411
Izvorni ID preporuke: FEDORA-2011-12890
Izvor: Fedora
 
Problem:
Problem sigurnosti se javlja zbog ranjivosti paketa na tzv. "XML Signature wrapping" napade.

Posljedica:
Udaljeni napadač ranjivost može iskoristiti za zaobilaženje autentikacije te krivotvorenje poruka.

Rješenje:
Svim se korisnicima navedenog programskog paketa savjetuje njegova nadogradnja.


Izvorni tekst preporuke
Idi na vrh