Izdana je nova inačica programskog paketa strongSwan. U njoj je ispravljen sigurnosni propust kojeg je napadač mogao iskoristiti za zaobilaženje ograničenja i neovlašteni pristup sustavu.

Paket: strongswan 4.x
Operacijski sustavi: openSUSE 11.4, openSUSE 12.1
Kritičnost: 5.8
Problem: nepravilno rukovanje lozinkama
Iskorištavanje: lokalno/udaljeno
Posljedica: neovlašteni pristup sustavu, zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2388
Izvorni ID preporuke: openSUSE-SU-2012:0691-1
Izvor: SUSE
 
Problem:
Sigurnosni propust se javlja zbog pogrešne verifikacije RSA potpisa putem IKEv1 i IKEv2 protokola.

Posljedica:
Zloćudni korisnik navedeni propust može iskoristiti za zaobilaženje autentikacije i neovlašteni pristup sustavu.

Rješenje:
Rješenje problema sigurnosti je nadogradnja paketa na novije inačice.


Izvorni tekst preporuke
Idi na vrh