Ispravljen je sigurnosni propust otkriven u radu programskih paketa yubikey-val i pam_yubico. Udaljenom napadaču omogućuje zaobilaženje postavljenog sigurnosnog mehanizma.

Paket:
Operacijski sustavi: Fedora 16
Problem: pogreška u programskoj funkciji
Iskorištavanje: udaljeno
Posljedica: zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4120
Izvorni ID preporuke: FEDORA-2011-15580
Izvor: Fedora
 
Problem:
Propust je uzrokovan pogreškom u funkciji "pam_sm_authenticate()" u datoteci "pam_yubico.c".

Posljedica:
Napadač ga može iskoristiti za zaobilaženje autentikacijskog mehanizma.

Rješenje:
Korisnicima se savjetuje nadogradnja.


Izvorni tekst preporuke
Idi na vrh