U radu programskih paketa libgdata i evolution-data-server uočena je sigurnosna ranjivost koju udaljeni napadači mogu iskoristiti za otkrivanje osjetljivih informacija.

Paket: libgdata 0.x
Operacijski sustavi: Ubuntu Linux 10.04, Ubuntu Linux 11.04, Ubuntu Linux 11.10
Kritičnost: 3.8
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-1177
Izvorni ID preporuke: USN-1547-1
Izvor: Ubuntu
 
Problem:
Ranjivost se očituje u neodgovarajućoj provjeri valjanosti SSL certifikata.

Posljedica:
Napadačima omogućuje otkrivanje osjetljivih informacija (podataka o korisničkim imenima i lozinkama) putem MITM napada.

Rješenje:
Svim se korisnicima preporuča instalacija nadogradnje.


Izvorni tekst preporuke
Idi na vrh