CH azonosító
CH-9323Angol cím
Telepathy Gabble TLS Security Bypass WeaknessFelfedezés dátuma
2013.05.30.Súlyosság
AlacsonyÖsszefoglaló
A telepathy-gabble egy sérülékenységét jelentették, amit kihasználva a támadók megkerülhetnek egyes biztonsági szabályokat.
Leírás
A sérülékenységet az okozza, hogy az alkalmazás nem megfelelően szakítja meg a kapcsolatot, amikor a TLS szükséges, de nem áll rendelkezésre a szerver oldalon. Ezt kihasználva arra lehet kényszeríteni a klienst, hogy titkosítatlan kapcsolatot használjon, így MitM (Man-in-the-Middle) támadást lehet végrehajtani.
A sérülékenységet a 0.16.6 előtti verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Crypthographical (Titkosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 53626
CVE-2013-1431 - NVD CVE-2013-1431
Egyéb referencia: www.openwall.com