U radu programskog paketa NTP (eng. Network Time Protocol) ispravljen je sigurnosni propust koji je omogućavao stvaranje praznih privatnih ključeva.
Paket:
ntp 4.x
Operacijski sustavi:
CentOS
Problem:
pogreška u programskoj komponenti
Iskorištavanje:
udaljeno
Posljedica:
otkrivanje osjetljivih informacija
Rješenje:
programska zakrpa proizvođača
Izvorni ID preporuke:
2011:1454
Izvor:
CentOS
Problem:
Sigurnosni propust se javlja jer DES-CBC (eng. Data Encryption Standard-Cipher Block Chaining) enkripcijski algoritam nije podržan u FIPS (eng. Federal Information Processing Standard) načinu rada.
Posljedica:
Posljedica propusta je stvaranje praznih privatnih ključeva.
Rješenje:
Svim se korisnicima navedenog programskog paketa savjetuje korištenje dostupnih programskih zakrpa.
CentOS Errata and Bugfix Advisory 2011:1454
Upstream details at : https://rhn.redhat.com/errata/RHBA-2011-1454.html
The following updated files have been uploaded and are currently
syncing to the mirrors: ( md5sum Filename )
i386:
53ccd84f893f0ed5233a0549579b1bda ntp-4.2.2p1-15.el5.centos.1.i386.rpm
Source:
8b82486bfd304a25ae00707f17c9ceb1 ntp-4.2.2p1-15.el5.centos.1.src.rpm
--
Johnny Hughes
CentOS Project { http://www.centos.org/ }
irc: hughesjr, #Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.
_______________________________________________
CentOS-announce mailing list
Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.
http://lists.centos.org/mailman/listinfo/centos-announce
CentOS Errata and Bugfix Advisory 2011:1454
Upstream details at : https://rhn.redhat.com/errata/RHBA-2011-1454.html
The following updated files have been uploaded and are currently
syncing to the mirrors: ( md5sum Filename )
x86_64:
af64cb3dc993a03368787e9761dd49d7 ntp-4.2.2p1-15.el5.centos.1.x86_64.rpm
Source:
8b82486bfd304a25ae00707f17c9ceb1 ntp-4.2.2p1-15.el5.centos.1.src.rpm
--
Johnny Hughes
CentOS Project { http://www.centos.org/ }
irc: hughesjr, #Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.
_______________________________________________
CentOS-announce mailing list
Ova e-mail adresa je zaštićena od spambota. Potrebno je omogućiti JavaScript da je vidite.
http://lists.centos.org/mailman/listinfo/centos-announce
Posljednje sigurnosne preporuke