aboutsummaryrefslogtreecommitdiffstats
path: root/danish/security/2010/dsa-2125.wml
blob: 9ee6157c6bd7a82b58adc9b43dedb870313db481 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
<define-tag description>bufferoverløb</define-tag>
<define-tag moreinfo>
<p>En fejl er fundet i fortolkningen af OpenSSL TLS' server-extension-kode, 
hvilket kunne udnyttes i et bufferoverløbsangreb på ramte servere.  Dermed var
det muligt for en angriber at forårsage et applikationsnedbrud eller potentielt
udføre vilkårlig kode.</p>

<p>Det er dog ikke alle OpenSSL-baserede SSL/TLS-servere, som er sårbare:  
En server er sårbar, hvis den er multi-threaded og anvender OpenSSL's interne 
cachingmekanisme.  Særligt Apache HTTP-serveren (der aldrig anvender OpenSSL's
interne caching) og Stunnel (der indeholder sin egen omgåelse af problemet) er 
IKKE påvirkede.</p>

<p>Denne opgradering retter problemet.  Efter opgraderingen skal alle tjenester, 
som anvender openssl-biblioteker, genstartes.  Skriptet checkrestart fra pakken
debian-goodies eller lsof kan hjælpe med at finde ud af, hvilket tjenenster der 
skal genstartes.</p>

<p>Bemærkning til brugere af tor-pakkerne fra Debian backports eller Debian
volatile:  Denne openssl-opdatering giver problemer med nogle versioner af tor.  
Du skal opgradere til tor 0.2.1.26-4~bpo50+1 hhv. 0.2.1.26-1~lennyvolatile2.  
tor version 0.2.0.35-1~lenny2 fra Debian stable er ikke påvirket af disse 
problemer.</p>

<p>I den stabile distribution (lenny), er problemet rettet i openssl version 
0.9.8g-15+lenny9.</p>

<p>I distributionen testing (squeeze) og i den ustabile distribution (sid), er 
dette problem rettet i version 0.9.8o-3.</p>

<p>Vi anbefaler at du opgraderer dine openssl-pakker.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2010/dsa-2125.data"
#use wml::debian::translation-check translation="4dce6841f6a180d0ed873e6baa69e83f1c54fefe" mindelta="1"

© 2014-2024 Faster IT GmbH | imprint | privacy policy