漏洞起因
设计错误
危险等级
低
影响系统
Red Hat Certificate System v8
不受影响系统
危害
远程攻击者可以利用漏洞吊销证书。
攻击所需条件
攻击者必须访问Red Hat Certificate System。
漏洞信息
Red Hat Certificate System是一款认证系统,提供强大的安全框架来确保用户的身份以及通讯的私密性。
Red Hat证书系统证书管理器没有正确检查通过WEB接口执行的证书吊销请求,允许执行末端实体证书吊销的代理可利用此缺陷吊销Certificate Authority (CA)证书。
测试方法
厂商解决方案
用户可参考如下供应商提供的安全公告获得补丁信息:
http://rhn.redhat.com/errata/RHSA-2012-1103.html
漏洞提供者
Red Hat
评论关闭。