U radu paketa Mutt uočen je sigurnosni propust kojeg napadač može iskoristiti za zaobilaženje ograničenja i dobivanje većih ovlasti u sustavu.

Paket: mutt 1.x
Operacijski sustavi: Ubuntu Linux 10.04, Ubuntu Linux 10.10, Ubuntu Linux 11.04
Kritičnost: 4.1
Problem: nepravilno rukovanje ovlastima
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1429
Izvorni ID preporuke: USN-1221-1
Izvor: Ubuntu
 
Problem:
Sigurnosna ranjivost je posljedica pogrešnog ovjeravanja imena u SSL (eng. Secure Sockets Layer) certifikatima.

Posljedica:
Udaljeni napadač ranjivost može iskoristiti za tzv. "man-in-the-middle" napad, odnosno za dobivanje većih privilegija i zaobilaženje ograničenja u sustavu.

Rješenje:
Korisnici se upućuju na primjenu nadogradnje.


Izvorni tekst preporuke
Idi na vrh