PT-2020-8077 · Suse · Suse Studio

Johannes Segitz

·

Publicado

2020-01-27

·

Atualizado

2020-02-04

·

CVE-2017-14806

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:N
**Nome do software vulnerável e versões afetadas:
SUSE Studio onsite susestudio-common versões 1.3.17-56.6.3 e versões anteriores.
Descrição:
O problema está relacionado a uma vulnerabilidade de validação incorreta de certificados, permitindo que invasores remotos realizem um ataque man-in-the-middle (MITM) nas conexões com os repositórios. Isso possibilita a modificação de pacotes recebidos por meio dessas conexões.
Recomendações:
Para o SUSE Studio onsite susestudio-common versões 1.3.17-56.6.3 e versões anteriores, atualize para uma versão posterior à 1.3.17-56.6.3 para resolver o problema. Como solução alternativa temporária, considere restringir o acesso aos repositórios para minimizar o risco de exploração.

Exploit

Correção

Improper Certificate Validation

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2017-14806

Produtos afetados

Suse Studio