U radu paketa rubygems otkrivena su i zatim otklonjena dva sigurnosna propusta koji dozvoljavaju izvršavanje MITM (eng. man in the middle ) napada i izmjenu određenih podataka.

Paket: rubygems 1.x
Operacijski sustavi: Ubuntu Linux 12.04
Kritičnost: 4
Problem: neodgovarajuće rukovanje datotekama, pogreška u programskoj komponenti
Iskorištavanje: lokalno/udaljeno
Posljedica: otkrivanje osjetljivih informacija
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-2126, CVE-2012-2125
Izvorni ID preporuke: USN-1582-1
Izvor: Ubuntu
 
Problem:
Ranjivost je uzrokovana nepravilnim ovjeravanjem SSL certifikata te nepravilnošću komponente gem koja omogućuje prebacivanje sa sigurnog HTTPS protokola na nesigurni HTTP.

Posljedica:
Zlonamjernim korisnicima nedostaci omogućuju izvršavanje tzv. MITM (eng. man in the middle ) napada i izmjenu podataka.

Rješenje:
Svim se korisnicima savjetuje instalacija nadogradnji u kojima je sigurnosni problem uklonjen.


Izvorni tekst preporuke
Idi na vrh