Otkriven je sigurnosni propust u programskim paketima kdelibs i kdelibs3, a udaljeni napadači ga mogu iskoristiti za podmetanje neispravnog digitalnog certifikata.

Paket: kdelibs 3.x
Operacijski sustavi: Red Hat Enterprise Linux 4, Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6
Kritičnost: 5
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3365
Izvorni ID preporuke: RHSA-2011:1385-01
Izvor: Red Hat
 
Problem:
Propust je otkriven u KSSL (engl. KDE SSL Wrapper) API-ju, a uzrokovan je nedovoljnom provjerom ulaznih podataka.

Posljedica:
Iskorištavanjem otkrivenog propusta, udaljeni napadač može uvjeriti korisnika da prihvati neispravni digitalni certifikat.

Rješenje:
Korisnicima se preporuča primjena dostupne nadogradnje.


Izvorni tekst preporuke
Idi na vrh