CH azonosító
CH-10660Angol cím
GnuTLS Unspecified Certificate Verification VulnerabilitiesFelfedezés dátuma
2014.03.02.Súlyosság
KözepesÖsszefoglaló
Néhány sérülékenységet jelentettek GnuTLS-nél.
Leírás
Néhány sérülékenységet jelentettek GnuTLS-nél, amelyet kihasználhatnak a támadók hamisításra.
A sérülékenységek oka néhány ismeretlen hiba a tanúsítványok érvényességének az ellenőrzésekor.
Az érvényessgi ellenőrzés megkerülhető egy hamisított kiszolgálóval.
A sérülékenységeket a 3.x szériában a 3.2.12 és a 3.1.22 előtti verziókat megelőzően, és a 2.x verzióval kapcsoaltban jelentették.
Megoldásként frissítsen egy javított verzióra , illetve alkalmazza a javító csomagokat.
Megoldás
Telepítse a javítócsomagokatMegoldás
Megoldásként frissítsen egy javított verzióra , illetve alkalmazzák a javító csomagokat.
Támadás típusa
Security bypass (Biztonsági szabályok megkerülése)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)