Ispravljen je sigurnosni propust koji se javlja kod programskog paketa XULRunner, a zlonamjerni napadači mogu ga iskoristiti za MITM napad i otkrivanje osjetljivih informacija.

Paket: Xulrunner 9.x
Operacijski sustavi: Fedora 15
Kritičnost: 3.2
Problem: neodgovarajuće rukovanje datotekama
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3389
Izvorni ID preporuke: FEDORA-2011-17399
Izvor: Fedora
 
Problem:
Ranjivost se javlja tijekom odabira inicijalizacijskih vektora korištenih sa skupom kriptografskih algoritama u CBC modu.

Posljedica:
Sigurnosni nedostatak može se iskoristiti za napad ubacivanjem posrednika (eng. Man in the Middle) i pregled HTTP zaglavlja.

Rješenje:
Svim korisnicima preporuča se instalacija ispravne inačice programskog paketa.


Izvorni tekst preporuke
Idi na vrh