Рекомендация Debian по безопасности

DSA-2944-1 gnutls26 -- обновление безопасности

Дата сообщения:
01.06.2014
Затронутые пакеты:
gnutls26
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2014-3466.
Более подробная информация:

Йунас Куорилето обнаружил, что GNU TLS выполняет недостаточную проверку идентификаторов сессии во время рукопожатия TLS/SSL. Злоумышленник с серверной стороны может использовать эту уязвимость для выполнения произвольного кода или вызова отказа в обслуживании.

В стабильном выпуске (wheezy) эта проблема была исправлена в версии 2.12.20-8+deb7u2.

В нестабильном выпуске (sid) эта проблема была исправлена в версии 2.12.23-16.

Рекомендуется обновить пакеты gnutls26.