PT-2021-22568 · Gnome+8 · Gnome Grilo+8

Michael Catanzaro

·

Publicado

2021-08-22

·

Atualizado

2022-09-01

·

CVE-2021-39365

CVSS v3.1

5.9

Média

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
**Nome do software vulnerável e versões afetadas:
Versões do GNOME grilo anteriores à 0.3.14
Descrição:
O problema está relacionado à falta de verificação de certificados TLS nos objetos SoupSessionAsync criados pelo grl-net-wc.c, tornando os usuários suscetíveis a ataques de intermediário (MITM) na rede.
Recomendações:
Para versões anteriores à 0.3.14, atualize para a versão 0.3.14 ou posterior para habilitar a verificação de certificados TLS e prevenir ataques MITM.

Correção

Improper Certificate Validation

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2021:4339
ALT-PU-2021-2976
ALT-PU-2022-2539
CESA-2021_4339
CVE-2021-39365
DLA-2762-1
DSA-4964-1
MGASA-2021-0472
OESA-2021-1346
OPENSUSE-SU-2021:1312-1
OPENSUSE-SU-2021:3194-1
OPENSUSE-SU-2021_1312-1
OPENSUSE-SU-2021_3194-1
OPENSUSE-SU-2024:10822-1
RHSA-2021:4339
RHSA-2021_4339
RLSA-2021:4339
SUSE-SU-2021:3003-1
SUSE-SU-2021:3194-1
SUSE-SU-2021:3295-1
SUSE-SU-2021_3003-1
SUSE-SU-2021_3194-1
SUSE-SU-2021_3295-1
USN-5055-1

Produtos afetados

Alt Linux
Almalinux
Centos
Gnome Grilo
Linuxmint
Red Hat
Rocky Linux
Suse
Ubuntu