Sigurnosni propust, koji je otklonjen novom zakrpom, javlja se u radu programskog paketa freeradius, a napadaču omogućuje zaobilaženje sigurnosnih postavki.

Paket: freeradius 2.x
Operacijski sustavi: Mandriva Linux 2011
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: neovlašteni pristup sustavu, zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-2701
Izvorni ID preporuke: MDVSA-2012:047
Izvor: Mandriva
 
Problem:
Propust u funkciji "ocsp_check" javlja se zbog nepravilnog rukovanja OCSP (eng. Online Certificate Status Protocol) odgovorima.

Posljedica:
Zlonamjerni udaljeni korisnik bi mogao zaobići sigurnosna ograničenja i zadobiti pristup sustavu.

Rješenje:
Svim se korisnicima savjetuje instalacija nadogradnji.


Izvorni tekst preporuke
Idi na vrh