U radu programskog paketa Network Security Services (NSS) otkriven je propust kojeg udaljeni napadač može iskoristiti za napad ubacivanjem posrednika i otkrivanje osjetljivih informacija.

Paket: nss 3.x
Operacijski sustavi: Fedora 15
Kritičnost: 3.2
Problem: neodgovarajuće rukovanje datotekama
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3389
Izvorni ID preporuke: FEDORA-2011-17399
Izvor: Fedora
 
Problem:
Sigurnosni problem je vezan uz neodgovarajuću implementaciju SSL 3.0 i TLS 1.0 protokola.

Posljedica:
Udaljeni napadači mogu iskoristiti navedeni propust za MITM napad i otkrivanje osjetljivih informacija.

Rješenje:
Rješenje problema sigurnosti je nadogradnja ranjivog paketa.


Izvorni tekst preporuke
Idi na vrh