Podatność CVE-2007-4994


Publikacja: 2007-11-06   Modyfikacja: 2012-02-12

Opis:
Certificate Server 7.2 in Red Hat Certificate System (RHCS) does not properly handle new revocations that occur while a Certificate Revocation List (CRL) is being generated, which might prevent certain revoked certificates from appearing on the CRL quickly and allow users with revoked certificates to bypass the intended CRL.

Typ:

CWE-DesignError

CVSS2 => (AV:N/AC:L/Au:N/C:P/I:P/A:P)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
7.5/10
6.4/10
10/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Częściowy
Częściowy
Affected software
Redhat -> Certificate server 

 Referencje:
https://rhn.redhat.com/errata/RHSA-2008-0566.html
http://www.vupen.com/english/advisories/2007/3406
http://www.vupen.com/english/advisories/2007/3405
http://www.securitytracker.com/id?1020532
http://www.redhat.com/support/errata/RHSA-2007-0934.html
http://osvdb.org/40440
http://www.securityfocus.com/bid/26377
http://secunia.com/advisories/27557

Copyright 2024, cxsecurity.com

 

Back to Top