libsoup 安全绕过漏洞

漏洞信息详情

libsoup 安全绕过漏洞

漏洞简介

libsoup 2.32.2版本和早期版本中存在漏洞,该漏洞源于ssl-ca-file不存在时,未验证凭证或清除信任标志。远程攻击者可利用该漏洞通过连接一个SSL连接绕过身份验证。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

https://bugzilla.gnome.org/show_bug.cgi?id=666280

参考网址

来源: bugzilla.gnome.org

链接:https://bugzilla.gnome.org/show_bug.cgi?id=666280

来源: MLIST

名称: [oss-security] 20120502 Re: CVE Request: libsoup 2.32.2 sets ssl trusted flag despite no verification

链接:http://www.openwall.com/lists/oss-security/2012/05/02/8

来源: MLIST

名称: [oss-security] 20120430 Re: CVE Request: libsoup 2.32.2 sets ssl trusted flag despite no verification

链接:http://www.openwall.com/lists/oss-security/2012/04/30/7

来源: MLIST

名称: [oss-security] 20120424 CVE Request: libsoup 2.32.2 sets ssl trusted flag despite no verification

链接:http://www.openwall.com/lists/oss-security/2012/04/24/3

来源: MLIST

名称: [oss-security] 20120424 Re: CVE Request: libsoup 2.32.2 sets ssl trusted flag despite no verification

链接:http://www.openwall.com/lists/oss-security/2012/04/24/13

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享