U programskom paketu nss uočen je sigurnosni propust uzrokovan nepravilnim rukovanjem digitalnim certifikatima, a udaljeni napadač ga može iskoristiti kako bi izveo MITM napad.

Paket: nss 3.x
Operacijski sustavi: CentOS
Problem: nepravilno rukovanje ovlastima
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija, zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: 2011:1444
Izvor: CentOS
 
Problem:
Do propusta dolazi zbog neispravnih digitalnih certifikata koje izdaje Digicert Sdn. Bhd.

Posljedica:
Udaljeni napadači mogu iskoristiti certifikate sa slabim ključevima kako bi izveli MITM napad te tako zaobišli ograničenja i otkrili osjetljive informacije.

Rješenje:
Preporuča se korištenje najnovije inačice koja ne koristi ranjive certifikate u svom radu.


Izvorni tekst preporuke
Idi na vrh