U radu programskog paketa PolarSSL, namijenjenog za Fedoru 17, uočen je novi sigurnosni propust kojeg udaljeni napadač može iskoristiti za otkrivanje i izmjenu osjetljivih informacija.

Paket: polarssl 1.x
Operacijski sustavi: Fedora 17
Kritičnost: 10
Problem: pogreška u programskoj funkciji
Iskorištavanje: udaljeno
Posljedica: izmjena podataka, otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2130
Izvorni ID preporuke: FEDORA-2012-6963
Izvor: Fedora
 
Problem:
Sigurnosna ranjivost se javlja zbog pogrešaka prilikom generiranja MPI primara i RSA ključeva u funkcijama "mpi_gen_prime()" i "rsa_gen_key()".

Posljedica:
Udaljeni zloćudni korisnik navedeni propust može iskoristiti za otkrivanje i izmjenu zaštićenih podataka.

Rješenje:
Svim korisnicima se preporučuje nadogradnja.


Izvorni tekst preporuke
Idi na vrh