Otkrivena je ranjivost paketa kdelibs koju je moguće iskoristiti za podmetanje neispravnih certifikata.

Paket: kdelibs 3.x
Operacijski sustavi: CentOS
Kritičnost: 5
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3365
Izvorni ID preporuke: 2011:1385
Izvor: CentOS
 
Problem:
Ranjivost je uzrokovana nepravilnom provjerom ulaznih podataka u KSSL (KDE SSL Wrapper).

Posljedica:
Udaljeni napadač može iskoristiti ranjivost kako bi podmetnuo lažni SSL certifikat.

Rješenje:
Preporuča se korištenje programske zakrpe koja otklanja opisanu ranjivost.


Izvorni tekst preporuke
Idi na vrh