|
|
Gentoo Security Update Fixes SSL-cert Certificate Disclosure Issue |
|
Date de Publication : 2008-03-20 © FrSIRT.COM
Titre : Gentoo Security Update Fixes SSL-cert Certificate Disclosure Issue
Identifiant : FrSIRT/AVIS-2008-0939 CVE ID : CVE-2008-1383
Risque : Bas (1/4) - 
Exploitable à distance : Oui
Exploitable en local : Oui
|
|
Une vulnérabilité a été identifiée dans Gentoo, elle pourrait être exploitée par des attaquants locaux ou distants afin d'obtenir des informations sensibles. Ce problème résulte d'une erreur présente au niveau de la fonction "docert()" de ssl-cert.eclass qui peut être appelée de manière insécurisée, ce qui pourrait provoquer l'inclusion, aux seins des paquetages binaires, des clés SSL générées, permettant ainsi à des attaquants d'obtenir ces clés.
Historique
2008-03-20 : Version Initiale
Recevez les bulletins FrSIRT
Le service FrSIRT VNS permet aux professionnels de la sécurité (RSSI, DSI, administrateurs et consultants) de recevoir en temps-réel, par email, SMS et flux RSS/XML, des bulletins de vulnérabilités complets, détaillés et personnalisés.
| |
|