Objavljena je revizija sigurnosne preporuke izvorne oznake USN-1197-5 u kojoj su ispravljene ranjivosti vezane uz uporabu nelegitimnih certifikata koje je izdavao DigiNotar. Zlonamjerni korisnici mogli su iskoristiti propust za izvođenje MITM napada.

Paket: ca-certificates-java 0.x
Operacijski sustavi: Ubuntu Linux 10.04, Ubuntu Linux 10.10, Ubuntu Linux 11.04, Ubuntu Linux 11.10
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: lokalno/udaljeno
Posljedica: otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
Izvorni ID preporuke: USN-1197-7
Izvor: Ubuntu
 
Problem:
Problem se javlja zbog mogućnosti uporabe neispravnih certifikata koje je potpisalo certifikacijsko tijelo DigiNotar. Revizija je objavljena zbog izdavanja novih zakrpa za ca-certificates-java.

Posljedica:
Napadač bi mogao iskoristiti propust za izvođenje MITM (eng. man in the middle) napada.

Rješenje:
Svim se korisnicima savjetuje instalacija nadogradnje.


Izvorni tekst preporuke
Idi na vrh