U radu programskog paketa Mutt uočen je sigurnosni propust koji napadačima omogućuje izvođenje MITM napada.

Paket: mutt 1.x
Operacijski sustavi: Mandriva Linux 2010.1, Mandriva Linux 2011
Kritičnost: 4.1
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: izmjena podataka
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-1429
Izvorni ID preporuke: MDVSA-2012:048
Izvor: Mandriva
 
Problem:
Propust je posljedica neodgovarajuće provjere X.509 certifikata.

Posljedica:
MITM napadač može iskoristiti propust za lažiranje SSL SMTP poslužitelja putem proizvoljnog certifikata.

Rješenje:
Korisnicima se preporuča instalacija odgovarajućih zakrpa.


Izvorni tekst preporuke
Idi na vrh