aboutsummaryrefslogtreecommitdiffstats
path: root/russian/security/2013/dsa-2763.wml
blob: ef91720690ab64a43bc45a1912304537b69e6dca (plain) (blame)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
#use wml::debian::translation-check translation="c0621a6161f6bb886e00de58526f59edbdbe3795" maintainer="Lev Lamberov"
<define-tag description>обход проверки имени узла</define-tag>
<define-tag moreinfo>
<p>Было обнаружено, что PyOpenSSL, обёртка на Python для библиоткеи OpenSSL,
неправильно обрабатывает сертификаты с символами NULL в поле
Subject Alternative Name.</p>

<p>Удалённый атакующий, могущий получить сертификат для
'www.foo.org\0.example.com' от CA, которому SSL клиент доверяет, может
использовать его для подделки <q>www.foo.org</q> и осуществить атаку человек-в-середине
между клиентом, использующим PyOpenSSL и сервером SSL.</p>

<p>В предыдущем стабильном выпуске (squeeze) эта проблема была исправлена в
версии 0.10-1+squeeze1.</p>

<p>В стабильном выпуске (wheezy) эта проблема была исправлена в
версии 0.13-2+deb7u1.</p>

<p>В нестабильном выпуске (sid) эта проблема была исправлена в
версии 0.13-2.1.</p>

<p>Мы рекомендуем вам обновить ваши пакеты pyopenssl.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2013/dsa-2763.data"
# $Id$

© 2014-2024 Faster IT GmbH | imprint | privacy policy