U radu programskog paketa strongswan otklonjen je novi sigurnosni propust kojeg udaljeni napadači mogu iskoristiti za zaobilaženje postavljenih ograničenja.

Paket:
Operacijski sustavi: Debian Linux 6.0 (squeeze), Debian Linux sid (unstable), Debian Linux wheezy (testing)
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2388
Izvorni ID preporuke: DSA-2483-1
Izvor: Debian
 
Problem:
Dolazi do pogreške u GMP dodatku kod obrade određenih RSA potpisa.

Posljedica:
Napadač može navedeni propust iskoristiti kako bi se autenticirao kao drugi korisnik.

Rješenje:
Korisnike se potiče na primjenu dostupnih zakrpi.


Izvorni tekst preporuke
Idi na vrh