Uočena je i ispravljena ranjivost paketa openssl koju potencijalni napadači mogu iskoristiti za obilaženje pojedinih sigurnosnih ograničenja.

Paket: OpenSSL 1.x
Operacijski sustavi: Red Hat Enterprise Linux 6
Kritičnost: 3.7
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3207
Izvorni ID preporuke: RHSA-2011:1409-01
Izvor: Red Hat
 
Problem:
Propust nastaje u datoteci crypto/x509/x509_vfy.c.

Posljedica:
Moguće ga je iskoristiti za obilaženje CRL provjera.

Rješenje:
Korisnici se upućuju na primjenu nadogradnje.


Izvorni tekst preporuke
Idi na vrh