Security Lab

Уязвимость в kdelibs в Fedora Linux

Дата публикации:18.09.2009
Всего просмотров:4724
Опасность:
Низкая
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Удаленная
Воздействие: Спуфинг атака
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Fedora 10
Fedora 11
Уязвимые версии: Fedora 10, 11

Описание:
Уязвимость позволяет удаленному пользователю произвести спуфинг атаку.

Уязвимость существует из-за ошибки в KSSL при обработке сертификатов, содержащих в поле Subject Alternative Name символ '\0'. Удаленный пользователь может произвести атаку «человек посередине». Уязвимость относится к:
www.securitylab.ru/vulnerability/383341.php #2

URL производителя: fedoraproject.org

Решение: Установите исправление с сайта производителя.

Ссылки: Fedora 10 Update: kdelibs-4.3.1-3.fc10
Fedora 10 Update: kdelibs-experimental-4.3.1-1.fc10