aboutsummaryrefslogtreecommitdiffstats
path: root/swedish/security/2013/dsa-2763.wml
blob: b7c3af5cd24d98c8931ff33495e02b28230cb7ab (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
#use wml::debian::translation-check translation="c0621a6161f6bb886e00de58526f59edbdbe3795" mindelta="1"
<define-tag description>förbigången värdnamnskontroll</define-tag>
<define-tag moreinfo>
<p>Man har upptäckt att PyOpenSSL, en Python-wrapper runt OpenSSL-biblioteket, 
inte hanterar certifikat med NULL-tecken korrekt i fältet Subject Alternative 
Name.</p>

<p>
	En fjärrangripare med möjlighet att få ett certifikat för 
	'www.foo.org\0.example.com' från ett CA som en SSL-klient litar på, kunde
	använda detta till att lura <q>www.foo.org</q> och utföra 
	man-in-the-middle-angrepp mellan klienten som använder PyOpenSSL och
	SSL-servern.
</p>

<p>För den gamla stabila utgåvan (Squeeze) har detta problem rättats i
version 0.10-1+squeeze1.</p>

<p>För den stabila utgåvan (Wheezy) har detta problem rättats i
version 0.13-2+deb7u1.</p>

<p>För den instabila utgåvan (Sid) har detta problem rättats i
version 0.13-2.1.</p>

<p>Vi rekommenderar att ni uppgraderar era pyopenssl-paket.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2013/dsa-2763.data"

© 2014-2024 Faster IT GmbH | imprint | privacy policy