InterNetNews sérülékenység

CH azonosító

CH-7437

Angol cím

InterNetNews nnrpd "STARTTLS" Plaintext Injection Vulnerability

Felfedezés dátuma

2012.08.21.

Súlyosság

Alacsony

Érintett rendszerek

InterNetNews (INN)
Internet Systems Consortium (ISC)

Érintett verziók

InterNetNews (INN) 2.x

Összefoglaló

Az InterNetNews olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak bizonyos adatok manipulálására.

Leírás

A “STARTTLS” parancs fogadását követően a normál szövegről titkosított szövegre (ciphertext) történő frissítéskor a TLS egy hibája miatt a szállítási réteg pufferei nem kerülnek  megfelelően törlésre. Ez a szöveg fázisban kihasználható tetszőleges szöveg alapú adatok (pl. NNTP parancsok)  beszúrására, amelyek a TLS chipertext fázist követően kerülnek lefuttatásra.

A sérülékenységet 2.5.3 előtti verziókban ismerték fel.

Megoldás

Frissítsen a legújabb verzióra

Hivatkozások

Gyártói referencia: www.isc.org
SECUNIA 50320
CVE-2012-3523 - NVD CVE-2012-3523


Legfrissebb sérülékenységek
CVE-2025-48633 – Android Framework Information Disclosure sérülékenysége
CVE-2025-48572 – Android Framework Privilege Escalation sérülékenysége
CVE-2026-21877 – n8n Remote Code Execution via Arbitrary File Write sérülékenység
CVE-2025-68668 – n8n Arbitrary Command Execution sérülékenység
CVE-2025-68613 – n8n Remote Code Execution via Expression Injection sérülékenység
CVE-2026-21858 – n8n Unauthenticated File Access via Improper Webhook Request Handling sérülékenység
CVE-2025-37164 – Hewlett Packard Enterprise OneView Code Injection sérülékenység
CVE-2009-0556 – Microsoft Office PowerPoint Code Injection sérülékenység
CVE-2026-0625 – D-Link DSL Command Injection via DNS Configuration Endpoint sérülékenység
CVE-2020-12812 – Fortinet FortiOS SSL VPN Improper Authentication sérülékenysége
Tovább a sérülékenységekhez »