Рекомендация Debian по безопасности

DSA-2284-1 opensaml2 -- ошибка реализации

Дата сообщения:
25.07.2011
Затронутые пакеты:
opensaml2
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2011-1411.
Более подробная информация:

Юрай Соморовски, Андреас Майер, Майко Йенсен, Флориан Колар, Марко Кампман и Йорг Швенк обнаружили, что Shibboleth, объединённая система единого входа, уязвима к атакам по принципу оборачивания подписи XML. Дополнительная информация может быть найдена в рекомендации Shibboleth.

В предыдущем стабильном выпуске (lenny) эта проблема была исправлена в версии 2.0-2+lenny3.

В стабильном выпуске (squeeze) эта проблемы была исправлена в версии 2.3-2+squeeze1.

В нестабильном выпуске (sid) эта проблема будет исправлена позже.