Uočen je i ispravljen novi sigurnosni propust u radu programskog paketa msmtp. Spomenuti je propust udaljeni napadač mogao iskoristiti za MITM (eng. Man-In-The-Middle) napad.

Paket:
Operacijski sustavi: Gentoo Linux
Kritičnost: 6.4
Problem: nepravilno rukovanje ovlastima
Iskorištavanje: udaljeno
Posljedica: izmjena podataka, otkrivanje osjetljivih informacija, umetanje HTML i skriptnog koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2009-3942
Izvorni ID preporuke: GLSA 201206-34
Izvor: Gentoo
 
Problem:
Problem sigurnosti je posljedica pogrešnog rukovanja znakom "\0" u određenim poljima X.509 certifikata.

Posljedica:
Udaljeni napadač spomenutu ranjivost može iskoristiti za pokretanje HTML i skriptnog koda, te otkrivanje i izmjenu podataka.

Rješenje:
Rješenje problema sigurnosti je nadogradnja paketa na novije inačice.


Izvorni tekst preporuke
Idi na vrh