Рекомендация Debian по безопасности
DSA-2284-1 opensaml2 -- ошибка реализации
- Дата сообщения:
- 25.07.2011
- Затронутые пакеты:
- opensaml2
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- В каталоге Mitre CVE: CVE-2011-1411.
- Более подробная информация:
-
Юрай Соморовски, Андреас Майер, Майко Йенсен, Флориан Колар, Марко Кампман и Йорг Швенк обнаружили, что Shibboleth, объединённая система единого входа, уязвима к атакам по принципу оборачивания подписи XML. Дополнительная информация может быть найдена в рекомендации Shibboleth.
В предыдущем стабильном выпуске (lenny) эта проблема была исправлена в версии 2.0-2+lenny3.
В стабильном выпуске (squeeze) эта проблемы была исправлена в версии 2.3-2+squeeze1.
В нестабильном выпуске (sid) эта проблема будет исправлена позже.