U radu programskog paketa libgdata uočena je i ispravljena sigurnosna ranjivost. Udaljeni ju napadač može iskoristiti za lažiranje SSL certifikata i izvođenje MITM napada.

Paket: libgdata 0.x
Operacijski sustavi: Mandriva Linux 2011
Kritičnost: 3.2
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: neovlašteni pristup sustavu
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1177
Izvorni ID preporuke: MDVSA-2012:111
Izvor: Mandriva
 
Problem:
Ranjivost je posljedica izostanka provjere valjanosti SSL certifikata .

Posljedica:
Napadačima spomenuti nedostatak omogućuje da navedu aplikacije, koje u svom radu koriste ranjivu biblioteku, na prihvaćanje krivotvorenih SSL certifikata izvođenjem MITM (eng. Man-in-the-Middle) napada.

Rješenje:
Korisnicima se preporuča instalacija ispravljene inačice.


Izvorni tekst preporuke
Idi na vrh