U radu programskog paketa Tor uočena su dva sigurnosna nedostatka. Udaljenom napadaču omogućuju otkrivanje osjetljivih informacija.

Paket: tor 0.x
Operacijski sustavi: Fedora 15
Kritičnost: 5
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2768, CVE-2011-2769
Izvorni ID preporuke: FEDORA-2011-15117
Izvor: Fedora
 
Problem:
Nedostaci su posljedica neodgovarajućeg rukovanja certifikatima.

Posljedica:
Napadač ih može iskoristiti za otkrivanje osjetljivih informacija.

Rješenje:
Korisnici se potiču na instalaciju zakrpa.


Izvorni tekst preporuke
Idi na vrh