U radu programskog paketa thunderbird-lightning uočen je sigurnosni propust kojeg napadač može iskoristiti za napad ubacivanjem posrednika i otkrivanje osjetljivih informacija.

Paket: thunderbird-lightning 1.x
Operacijski sustavi: Fedora 15
Kritičnost: 3.2
Problem: neodgovarajuće rukovanje datotekama
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3389
Izvorni ID preporuke: FEDORA-2011-17399
Izvor: Fedora
 
Problem:
Nedostatak nastaje prilikom odabira inicijalizacijskih vektora korištenih sa skupom kriptografskih algoritama u CBC modu.

Posljedica:
Udaljeni napadač može iskoristiti navedenu ranjivost za napad ubacivanjem posrednika (eng. Man in the Middle, MITM) i otkrivanje osjetljivih informacija.

Rješenje:
Rješenje problema sigurnosti je korištenje dostupne nadogradnje.


Izvorni tekst preporuke
Idi na vrh