Ispravljen je sigurnosni problem otkriven u programskom paketu OpenLDAP, namijenjenog za Red Hat Enterprise Linux 6. Spomenuti propust omogućavao je udaljenim zlonamjernim korisnicima otkrivanje osjetljivih informacija.

Paket: OpenLDAP 2.4.x
Operacijski sustavi: Red Hat Enterprise Linux 6
Kritičnost: 4.3
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2668
Izvorni ID preporuke: RHSA-2012:1151-01
Izvor: Red Hat
 
Problem:
Propust je posljedica pogreške u datoteci "libraries/libldap/tls_m.c" koja korisiti zadani set šifri čak i kada je uključena opcija "TLSCipherSuite", što može rezultirati korištenjem slabijih šifri.

Posljedica:
Udaljeni napadač može iskoristiti spomenuti nedostatak za čitanje osjetljivih podataka.

Rješenje:
Svim se korisnicima navedenog programskog paketa, u svrhu zaštite sigurnosti, savjetuje njegova nadogradnja na novije inačice.


Izvorni tekst preporuke
Idi na vrh