blob: 874bce4304f8e2c325cfb0bc29e639462b83f899 (
plain) (
blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
|
#use wml::debian::translation-check translation="c0621a6161f6bb886e00de58526f59edbdbe3795" mindelta="1"
<define-tag description>omgåelse af kontrol af værtsnavn</define-tag>
<define-tag moreinfo>
<p>Man opdagede at PyOpenSSL, en Python-wrapper om OpenSSL-biblioteket, ikke på
korrekt vis håndterede certifikater med NULL-tegn i feltet Subject Alternative
Name.</p>
<p>En fjernangriber med mulighed for at få fat i et certifikat til
<q>www.foo.org\0.example.com</q> fra en CA, som en SSL-klient har tillid til,
kunne udnytte fejlen til at udgive sig for at være <q>www.foo.org</q> og
iværksætte manden i midten-angreb mellem klienten, der anvender PyOpenSSL, og
SSL-serveren.</p>
<p>I den gamle stabile distribution (squeeze), er dette problem rettet i
version 0.10-1+squeeze1.</p>
<p>I den stabile distribution (wheezy), er dette problem rettet i
version 0.13-2+deb7u1.</p>
<p>I den ustabile distribution (sid), er dette problem rettet i
version 0.13-2.1.</p>
<p>Vi anbefaler at du opgraderer dine pyopenssl-pakker.</p>
</define-tag>
# do not modify the following line
#include "$(ENGLISHDIR)/security/2013/dsa-2763.data"
|