CH azonosító
CH-8298Angol cím
Haskell tls-extra Library SSL Certificate Verification Security IssueFelfedezés dátuma
2013.01.20.Súlyosság
AlacsonyÖsszefoglaló
A Haskell tls-extra programkönyvtár olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak hamisítás (spoofing) támadások kezdeményezésére.
Leírás
A sérülékenység oka, hogy az alkalmazás nem ellenőrzi megfelelően a szerver SSL tanúsítványait. Ez kihasználható MitM (Man-in-the-Middle) támadással a szerver hamisítására és bizonyos bizalmas információk felfedésére.
A sérülékenységet a 0.6.1 megelőző verziókban ismerték fel.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Authentication Issues (Hitelesítés)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.haskell.org
SECUNIA 51870