aboutsummaryrefslogtreecommitdiffstats
path: root/danish/security/2015/dsa-3413.wml
blob: 2535fa4c74fa958b19e2c9c665761be6a32057b2 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
#use wml::debian::translation-check translation="5061958a47d80d6893df03f587402203a4b88746" mindelta="1"
<define-tag description>sikkerhedsopdatering</define-tag>
<define-tag moreinfo>
<p>Flere sårbarheder er opdaget i OpenSSL, et Secure Sockets Layer-værktøjssæt.  
Projektet Common Vulnerabilities and Exposures har registreret følgende 
problemer:</p>

<ul>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2015-3194">CVE-2015-3194</a>

    <p>Loic Jonas Etienne fra Qnective AG opdagede at rutiner til verifikation 
    af signaturer, gik ned med en NULL-pointerdereference, hvis de blev 
    præsenteret for en ASN.1-signatur, som anvender RSA PSS-algoritmen og ikke 
    har funktionsparameteret til maskgenerering.  En fjernangriber kunne udnytte 
    fejlen til at få ethver certifikatverifikationshandling til at gå ned, og 
    iværksætte et lammelsesangreb (denial of service).</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2015-3195">CVE-2015-3195</a>

    <p>Adam Langley fra Google/BoringSSL opdagede at OpenSSL lækkede hukommelse 
    når den blev præsenteret for en misdannet X509_ATTRIBUTE-struktur.</p></li>

<li><a href="https://security-tracker.debian.org/tracker/CVE-2015-3196">CVE-2015-3196</a>

    <p>En kapløbstilstandsfejl i håndteringen af PSK-<q>identify hints</q> blev 
    opdaget; den kunne potentielt føre til en dobbelt frigivelse af <q>identify 
    hint</q>-data.</p></li>

</ul>

<p>I den gamle stabile distribution (wheezy), er disse problemer rettet
i version 1.0.1e-2+deb7u18.</p>

<p>I den stabile distribution (jessie), er disse problemer rettet i
version 1.0.1k-3+deb8u2.</p>

<p>I den ustabile distribution (sid), er disse problemer rettet i
version 1.0.2e-1 or earlier.</p>

<p>Vi anbefaler at du opgraderer dine openssl-pakker.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2015/dsa-3413.data"

© 2014-2024 Faster IT GmbH | imprint | privacy policy