U radu skupine programskih paketa uočena je sigurnosna nepravilnost koja udaljenom napadaču omogućuje pristup osjetljivim informacijama korištenjem kompromitiranih SSL certifikata.

Paket:
Operacijski sustavi: Fedora 16
Kritičnost: 5
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3365
Izvorni ID preporuke: FEDORA-2011-13417
Izvor: Fedora
 
Problem:
Ranjivost nastaje zbog pogrešaka u obradi i prikazu informacija o certifikatima koji sadrže posebno oblikovano CN (eng. Common Name) polje sa RTF tekstom.

Posljedica:
Koristeći tu ranjivost, udaljeni napadač može lažni certifikat prikazati kao valjani i na taj način otkriti osjetljive informacije od korisnika.

Rješenje:
Svim se korisnicima savjetuje instalacija zakrpe u svrhu povećanja sigurnosti.


Izvorni tekst preporuke
Idi na vrh