Objavljena je revizija sigurnosnog upozorenja oznake USN-1465-1. U izvornom je upozorenju opisan nedostatak koji udaljenim napadačima omogućuje otkrivanje osjetljivih informacija.

Paket: ubuntuone-client 1.x
Operacijski sustavi: Ubuntu Linux 10.04
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2011-4409
Izvorni ID preporuke: USN-1465-3
Izvor: Ubuntu
 
Problem:
Nedostatak je uzrokovan nepravilnom provjerom valjanosti certifikata poslužitelja. Revizija je objavljena jer instalacija prethodne nadogradnje nije uspjela na određenim Ubuntu 10.04 LTS sustavima. Ova nadogradnja ispravlja taj problem.

Posljedica:
Napadači ga mogu iskoristiti za otkrivanje osjetljivih informacija.

Rješenje:
Korisnicima ranjivog paketa preporuča se instalacija nadogradnje.


Izvorni tekst preporuke
Idi na vrh