Säkerhetsbulletin från Debian
DSA-882-1 openssl095 -- kryptografisk svaghet
- Rapporterat den:
- 2005-11-04
- Berörda paket:
- openssl095
- Sårbara:
- Ja
- Referenser i säkerhetsdatabaser:
- I Mitres CVE-förteckning: CVE-2005-2969.
- Ytterligare information:
-
Yutaka Oiwa upptäckte en sårbarhet i Open Secure Socket Layer-biblioteket (OpenSSL) vilken kunde göra det möjligt för en angripare att utföra aktiv bakåtstegning av protokollversion vilket kunde leda till att det svagare SSL 2.0-protokollet användes, även om båda slutpunkterna stöder SSL 3.0 eller TLS 1.0.
Följande tabell beskriver vilka versioner för vilka distributioner som felet har rättats i.
Gamla stabila (Woody) stabila (Sarge) Instabila (Sid) openssl 0.9.6c-2.woody.8 0.9.7e-3sarge1 0.9.8-3 openssl094 0.9.4-6.woody.4 – – openssl095 0.9.5a-6.woody.6 – – openssl096 – 0.9.6m-1sarge1 – openssl097 – – 0.9.7g-5 Vi rekommenderar att ni uppgraderar era libssl-paket.
- Rättat i:
-
Debian GNU/Linux 3.0 (woody)
- Källkod:
- http://security.debian.org/pool/updates/main/o/openssl095/openssl095_0.9.5a-6.woody.6.dsc
- http://security.debian.org/pool/updates/main/o/openssl095/openssl095_0.9.5a-6.woody.6.diff.gz
- http://security.debian.org/pool/updates/main/o/openssl095/openssl095_0.9.5a.orig.tar.gz
- http://security.debian.org/pool/updates/main/o/openssl095/openssl095_0.9.5a-6.woody.6.diff.gz
- Alpha:
- http://security.debian.org/pool/updates/main/o/openssl095/libssl095a_0.9.5a-6.woody.6_alpha.deb
- ARM:
- http://security.debian.org/pool/updates/main/o/openssl095/libssl095a_0.9.5a-6.woody.6_arm.deb
- Intel IA-32:
- http://security.debian.org/pool/updates/main/o/openssl095/libssl095a_0.9.5a-6.woody.6_i386.deb
- Motorola 680x0:
- http://security.debian.org/pool/updates/main/o/openssl095/libssl095a_0.9.5a-6.woody.6_m68k.deb
- Big endian MIPS:
- http://security.debian.org/pool/updates/main/o/openssl095/libssl095a_0.9.5a-6.woody.6_mips.deb
- Little endian MIPS:
- http://security.debian.org/pool/updates/main/o/openssl095/libssl095a_0.9.5a-6.woody.6_mipsel.deb
- PowerPC:
- http://security.debian.org/pool/updates/main/o/openssl095/libssl095a_0.9.5a-6.woody.6_powerpc.deb
- Sun Sparc:
- http://security.debian.org/pool/updates/main/o/openssl095/libssl095a_0.9.5a-6.woody.6_sparc.deb
MD5-kontrollsummor för dessa filer finns i originalbulletinen.