U radu programskog paketa kdelibs4 otkrivena su dva sigurnosna propusta. Zlonamjerni ih korisnici mogu iskoristiti za lažiranje proizvoljnih SSL poslužitelja i pojedinih certifikata.

Paket: kdelibs 4.x
Operacijski sustavi: Mandriva Linux 2010.1, Mandriva Linux 2011
Kritičnost: 5.9
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: izmjena podataka
Rješenje: programska zakrpa proizvođača
CVE: CVE-2009-2702, CVE-2011-3365
Izvorni ID preporuke: MDVSA-2011:162
Izvor: Mandriva
 
Problem:
Propusti su posljedica neodgovarajućeg rukovanja znakom "\0" u imenu domene te neispravne provjere ulaznih podataka u KSSL (KDE SSL Wrapper) programskom sučelju.

Posljedica:
Napadaču omogućuju lažiranje proizvoljnih SSL poslužitelja i pojedinih certifikata.

Rješenje:
Korisnicima se savjetuje instalacija odgovarajuće nadogradnje.


Izvorni tekst preporuke
Idi na vrh