Otkrivena je ranjivost programskog paketa simplesamlphp koja omogućava zlonamjernim napadačima dekriptiranje poruka poslanih SP-u ili kreiranje falsificiranih poruka.

Paket: simplesamlphp 1.x
Operacijski sustavi: Debian Linux 6.0 (squeeze)
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, podmetanje zlonamjerno oblikovanih datoteka
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: DSA-2330-1
Izvor: Debian
 
Problem:
Otkriveni su nedostaci pri XML enkripciji u programskom paketu simplesamplphp.

Posljedica:
Zlonamjerni napadači mogu koristiti SP za dekriptiranje poruka poslanih tom SP-u, ili za stvaranje krivotvorenih poruka tog SP-a slanjem 300000-2000000 upita tom SP-u.

Rješenje:
Preporuča se žurna nadogradnja programskog paketa.


Izvorni tekst preporuke
Idi na vrh