Otkrivena je ranjivost u programskom paketu nss koju udaljeni napadač može iskoristiti korištenjem neispravnih digitalnih certifikata kako bi izveo MITM napad, otkrio osjetljive informacije ili neovlašteno pristupio u sustav.

Paket: nss 3.x
Operacijski sustavi: Red Hat Enterprise Linux 4, Red Hat Enterprise Linux 5, Red Hat Enterprise Linux 6
Problem: nepravilno rukovanje ovlastima
Iskorištavanje: udaljeno
Posljedica: neovlašteni pristup sustavu, otkrivanje osjetljivih informacija, zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: RHSA-2011:1444-01
Izvor: Red Hat
 
Problem:
Ranjivost je uzrokovana DigiCert Sdn. Bhd certifikatima sa slabim ključevima.

Posljedica:
Udaljeno iskorištavanje neispravnih certifikata može rezultirati MITM (eng. man in the middle) napadima, otkrivanjem osjetljivih informacija i neovlaštenim pristupom.

Rješenje:
Korisnicima se savjetuje korištenje odgovarajuće programske nadogradnje.


Izvorni tekst preporuke
Idi na vrh