CH azonosító
CH-11677Angol cím
APACHE Apache Axis2/c vulnerabilityFelfedezés dátuma
2014.09.29.Súlyosság
KözepesÖsszefoglaló
Az Apache Axis2/c sérülékenysége vált ismertté, amelyet kihasználva a rosszindulatú távoli felhasználók egy hibás algritmus miatt különböző adatokat (pl. kulcs, tanúsítvány, titkosítás) kompromittálhatnak.
Leírás
Az Apache Axis2/C nem ellenőrzi megfelelően, hogy a a szerver gépneve egyezik-e a téma (subject) X.509 tanúsítványának Common Name(CN) vagy subjectAltName mezőjében található domain névvel. Ez lehetővé teszi man-in-the middle támadók számára, hogy SSL szervereket hamisítsanak meg egy tetszőleges érvényes tanúsítvány segítségével.
Megoldás
Frissítsen a legújabb verzióraHivatkozások
CVE-2012-6107 - NVD CVE-2012-6107
Egyéb referencia: issues.apache.org
Egyéb referencia: bugzilla.redhat.com
