U radu programskog paketa ubuntu-sso-client uočena je sigurnosna ranjivost koja udaljenom napadaču omogućuje otkrivanje osjetljivih informacija.

Paket: ubuntu-sso-client 1.x
Operacijski sustavi: Ubuntu Linux 11.04, Ubuntu Linux 11.10
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4408
Izvorni ID preporuke: USN-1464-1
Izvor: Ubuntu
 
Problem:
Ranjivost je posljedica nepravilne provjere valjanosti certifikata poslužitelja prilikom korištenja HTTPS veza.

Posljedica:
Napadač ju može iskoristiti za otkrivanje/izmjenu određenih podataka.

Rješenje:
Korisnicima se preporuča primjena nadogradnje.


Izvorni tekst preporuke
Idi na vrh