aboutsummaryrefslogtreecommitdiffstats
path: root/swedish/security/2016/dsa-3437.wml
blob: 0a7a028a8bfaeb640b75d83c650d05e263555387 (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
#use wml::debian::translation-check translation="e3f46bfc4e821e7ca484f51c50189f3cd29bc100" mindelta="1"
<define-tag description>säkerhetsuppdatering</define-tag>
<define-tag moreinfo>
<p>Karthikeyan Bhargavan och Gaetan Leurent på INRIA upptäckte en brist i
TLS 1.2-protokollet som kunde tillåta MD5-hashfunktionen att användas för
att signera ServerKeyExchange och klientautentiseringspaket under en
TLS-handskakning. En man-in-the-middle-angripare kunde utnyttja denna brist
för att utföra kollisionsangrepp för att imitera en TLS-server eller en
autentiserad TLS-klient.</p>

<p>Mer information hittar du på
<a href='https://www.mitls.org/pages/attacks/SLOTH'>\
https://www.mitls.org/pages/attacks/SLOTH</a></p>

<p>För den gamla stabila utgåvan (Wheezy) har detta problem rättats
i version 2.12.20-8+deb7u5.</p>

<p>Vi rekommenderar att ni uppgraderar era gnutls26-paket.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2016/dsa-3437.data"

© 2014-2024 Faster IT GmbH | imprint | privacy policy