U radu programskog paketa perl-IO-Socket-SSL uočen je i ispravljen sigurnosni propust koji udaljenom napadaču omogućuje zaobilaženje određenih sigurnosnih ograničenja.

Paket: perl-IO-Socket-SSL 1.x
Operacijski sustavi: Mandriva Linux 2010.1
Kritičnost: 2.7
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2010-4334
Izvorni ID preporuke: MDVSA-2011:092
Izvor: Mandriva
 
Problem:
Problem se očituje u tome što modul IO::Socket::SSL pada natrag na "VERIFY_NONE" način provjere, u slučaju da je drugi način provjere definiran, ali nisu postavljene ca_file ili ca_path.

Posljedica:
Udaljeni napadač može iskoristiti ranjivost za zaobilaženje pojedinih postavljenih sigurnosnih ograničenja.

Rješenje:
Korisnicima se preporuča instalacija odgovarajućih sigurnosnih zakrpa.


Izvorni tekst preporuke
Idi na vrh