Összefoglaló
Az oVirt egy sérülékenységét jelentették, amit kihasználva a támadók hamisításos támadásokat követhetnek el.
Leírás
A sérülékenységet az okozza, hogy az alkalmazás nem ellenőrzi az SSL tanúsítvány érvényességét a szerverhez történő kapcsolódásakor. Ezt kihasználva hamisítani lehet egy valódinak látszó szervert, amivel Man-in-the-Middle (MitM) támadásokat lehet végrehajtani.
A sérülékenységet az alábbi verziókban jelentették:
- SDK 3.1.0.6 előtti kiadások
- CLI 3.1.0.8 előtti kiadások
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Authentication Issues (Hitelesítés)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: gerrit.ovirt.org
Gyártói referencia: gerrit.ovirt.org
Egyéb referencia: www.openwall.com
CVE-2012-3533 - NVD CVE-2012-3533
SECUNIA 50409