Otkriven je nedostatak programskog paketa nss koji omogućuje udaljenim napadačima podmetanje zlonamjerno oblikovanih datoteka i dobivanje većih privilegija.

Paket: nss 3.x
Operacijski sustavi: Debian Linux 5.0 (lenny), Debian Linux 6.0 (squeeze)
Kritičnost: 6.9
Problem: pogreška u programskoj funkciji
Iskorištavanje: udaljeno
Posljedica: dobivanje većih privilegija, podmetanje zlonamjerno oblikovanih datoteka
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3640
Izvorni ID preporuke: DSA-2339-1
Izvor: Debian
 
Problem:
Pronađen je nedostatak u pkcs11.txt konfiguracijskoj datoteci te su otkriveni propusti vezani uz provjeru certifikata "DigiCert Sdn. Bhd" tijela.

Posljedica:
Udaljeni napadači mogu navedeni nedostatak iskoristiti za podmetanje zlonamjerno oblikovanih datoteka i dobivanje većih ovlasti.

Rješenje:
Preporuča se nadogradnja ranjivog programskog paketa.


Izvorni tekst preporuke
Idi na vrh