int(4944)

Boletines de Vulnerabilidades


Suplantación de certificados SSL en Kde

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Confidencialidad
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado GNU/Linux
Software afectado Kde KSSL < 4.3

Descripción

Se ha descubierto una vulnerabilidad en Kde KSSL. La vulnerabilidad reside en un error en el manejo de caracteres '\0'.

Un atacante remoto podría realizar ataques de hombre en el medio y sumplantar certificados SSL arbitrarios.

Solución



Actualización de software

Debian GNU/Linux
Las actualizaciones pueden descargarse APT o del servidor oficial de seguridad de Debian.

Identificadores estándar

Propiedad Valor
CVE CVE-2009-2702
BID

Recursos adicionales

Debian Security Advisory (DSA-1916-1)
http://lists.debian.org/debian-security-announce/2009/msg00239.html

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2009-11-03

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT