GNOME NetworkManager SSL证书验证安全限制绕过漏洞


发布日期:2011-01-01
更新日期:2011-11-23

受影响系统:
S.u.S.E. openSUSE 12.1
S.u.S.E. openSUSE 11.4
S.u.S.E. openSUSE 11.3
GNOME NetworkManager 0.8.9997
GNOME NetworkManager 0.8.990-3
GNOME NetworkManager 0.7.2
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 50766
CVE ID: CVE-2006-7246

GNOME NetworkManager是网络设备和连接管理器。

GNOME NetworkManager连接到某些无线网络后对SSL证书的验证上存在安全限制绕过漏洞,攻击者可利用此漏洞执行中间人攻击,模拟成受信任网站。

<*来源:unknown
  *>

建议:
--------------------------------------------------------------------------------
厂商补丁:

GNOME
-----
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.gnome.org/

相关内容