Säkerhetsbulletin från Debian
DSA-3363-1 owncloud-client -- säkerhetsuppdatering
- Rapporterat den:
- 2015-09-20
- Berörda paket:
- owncloud-client
- Sårbara:
- Ja
- Referenser i säkerhetsdatabaser:
- I Mitres CVE-förteckning: CVE-2015-4456.
- Ytterligare information:
-
Johannes Kliemann upptäckte en sårbarhet i skrivbordsklienten för ownCloud, klientsidan av fildelningstjänsterna ownCloud. Sårbarheten tillåter man-in-the-middle-angrepp i situationer där servern använder självsignerade certifikat och anslutningen redan är etablerad. Om användaren i klientsidan manuellt misstror det nya certifikatet kommer filsynkningen att fortsätta och den illasinnade servern anses giltig.
För den stabila utgåvan (Jessie) har detta problem rättats i version 1.7.0~beta1+really1.6.4+dfsg-1+deb8u1.
För uttestningsutgåvan (Stretch) har detta problem rättats i version 1.8.4+dfsg-1.
För den instabila utgåvan (Sid) har detta problem rättats i version 1.8.4+dfsg-1.
Vi rekommenderar att ni uppgraderar era owncloud-client-paket.