U radu programske biblioteke libgdata pronađena je sigurnosna ranjivost. Zlonamjeran napadač je može iskoristiti kako bi zaobišao postavljena ograničenja.

Paket: libgdata 0.x
Operacijski sustavi: Gentoo Linux
Kritičnost: 3.2
Problem: pogreška u programskoj funkciji
Iskorištavanje: udaljeno
Posljedica: zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1177
Izvorni ID preporuke: GLSA 201208-06
Izvor: Gentoo
 
Problem:
Pronađena je greška u programskoj funkciji "_gdata_service_build_session()" (gdata-service.c) koja neispravno provjerava certifikate.

Posljedica:
Udaljeni napadač može pomoću napada posrednikom (eng. Man in the middle, MITM) i izrađenim certifikatom lažirati SSL poslužitelj kako bi zaobišao postavljena graničenja.

Rješenje:
Preporuča se instalacija nadogradnji.


Izvorni tekst preporuke
Idi na vrh