U radu programskog paketa GnuTLS uočene su dvije sigurnosne ranjivosti. Moguće ih je iskoristiti za lažiranje proizvoljnih SSL poslužitelja i umetanje proizvoljnih podataka u HTTPS sjednice.

Paket: gnutls 2.x
Operacijski sustavi: Gentoo Linux
Kritičnost: 5.5
Problem: pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: umetanje proizvoljnih podataka u zaštićenu sjednicu
Rješenje: programska zakrpa proizvođača
CVE: CVE-2009-2730, CVE-2009-3555
Izvorni ID preporuke: GLSA 201110-05
Izvor: Gentoo
 
Problem:
Ranjivosti su posljedica neodgovarajućeg rukovanja znakom "\0" u određenim poljima X.509 certifikata te nepravilnosti u TLS i SSL protokolima.

Posljedica:
Napadaču omogućuju lažiranje proizvoljnih SSL poslužitelja i umetanje podataka u HTTPS sjednice.

Rješenje:
Korisnicima se preporuča instalacija nadogradnje.


Izvorni tekst preporuke
Idi na vrh