aboutsummaryrefslogtreecommitdiffstats
path: root/danish/security/2013/dsa-2763.wml
blob: 874bce4304f8e2c325cfb0bc29e639462b83f899 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
#use wml::debian::translation-check translation="c0621a6161f6bb886e00de58526f59edbdbe3795" mindelta="1"
<define-tag description>omgåelse af kontrol af værtsnavn</define-tag>
<define-tag moreinfo>
<p>Man opdagede at PyOpenSSL, en Python-wrapper om OpenSSL-biblioteket, ikke på 
korrekt vis håndterede certifikater med NULL-tegn i feltet Subject Alternative 
Name.</p>

<p>En fjernangriber med mulighed for at få fat i et certifikat til 
<q>www.foo.org\0.example.com</q> fra en CA, som en SSL-klient har tillid til, 
kunne udnytte fejlen til at udgive sig for at være <q>www.foo.org</q> og 
iværksætte manden i midten-angreb mellem klienten, der anvender PyOpenSSL, og 
SSL-serveren.</p>

<p>I den gamle stabile distribution (squeeze), er dette problem rettet i
version 0.10-1+squeeze1.</p>

<p>I den stabile distribution (wheezy), er dette problem rettet i
version 0.13-2+deb7u1.</p>

<p>I den ustabile distribution (sid), er dette problem rettet i
version 0.13-2.1.</p>

<p>Vi anbefaler at du opgraderer dine pyopenssl-pakker.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2013/dsa-2763.data"

© 2014-2024 Faster IT GmbH | imprint | privacy policy