Apache Qpid Python Client SSL bizonyítvány ellenőrzési sérülékenység

CH azonosító

CH-9481

Angol cím

Apache Qpid Python Client SSL Certificate Verification Security Issue

Felfedezés dátuma

2013.06.25.

Súlyosság

Alacsony

Érintett rendszerek

Apache Software Foundation
Qpid

Érintett verziók

Apache Qpid 0.x

Összefoglaló

Az Apache Qpid olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak hamisítás támadások okozására.

Leírás

A sérülékenység oka, hogy a Python client for Apache Qpid nem ellenőrzi megfelelően a szerver SSL bizonyítványokat. Ez MitM (Man-in-the-Middle) támadással kihasználható a szerver meghamisítására és bizalmas információk felfedésére.

A sérülékenységet a 0.20 verzióban ismerték fel, de megelőző verziók is érintettek lehetnek.

Megoldás

Frissítsen a legújabb verzióra