Dvije ranjivosti uklonjene su u novoj zakrpi za paket Curl. Zlonamjerni korisnik bi mogao iskoristiti propuste za izvođenje MITM (eng. Man In The Middle) napada te otkrivanje osjetljivih informacija.

Paket: curl 7.x
Operacijski sustavi: Mandriva Linux 2010.1, Mandriva Linux 2011
Kritičnost: 4.3
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-3389, CVE-2012-0036
Izvorni ID preporuke: MDVSA-2012:058
Izvor: Mandriva
 
Problem:
Ranjivost je uzrokovana nedovoljnim provjeravanjem SSL (eng. Secure Socket Layer) certifikata te nedovoljnom provjerom ulaznih podataka pri obradi URL (eng. Uniform Resource Locator) nizova.

Posljedica:
Zlonamjerni korisnik bi mogao iskoristiti propuste za izvođenje MITM (eng. Man In The Middle) napada odnosno presretanje osjetljivih informacija.

Rješenje:
Svim se korisnicima savjetuje instalacija nadogradnji te pregled originalnog teksta preporuke za više informacija.


Izvorni tekst preporuke
Idi na vrh