int(4944)

Vulnerability Bulletins


Suplantación de certificados SSL en Kde

Vulnerability classification

Property Value
Confidence level Oficial
Impact Confidencialidad
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer GNU/Linux
Affected software Kde KSSL < 4.3

Description

Se ha descubierto una vulnerabilidad en Kde KSSL. La vulnerabilidad reside en un error en el manejo de caracteres '\0'.

Un atacante remoto podría realizar ataques de hombre en el medio y sumplantar certificados SSL arbitrarios.

Solution



Actualización de software

Debian GNU/Linux
Las actualizaciones pueden descargarse APT o del servidor oficial de seguridad de Debian.

Standar resources

Property Value
CVE CVE-2009-2702
BID

Other resources

Debian Security Advisory (DSA-1916-1)
http://lists.debian.org/debian-security-announce/2009/msg00239.html

Version history

Version Comments Date
1.0 Aviso emitido 2009-11-03