Säkerhetsbulletin från Debian

DSA-3363-1 owncloud-client -- säkerhetsuppdatering

Rapporterat den:
2015-09-20
Berörda paket:
owncloud-client
Sårbara:
Ja
Referenser i säkerhetsdatabaser:
I Mitres CVE-förteckning: CVE-2015-4456.
Ytterligare information:

Johannes Kliemann upptäckte en sårbarhet i skrivbordsklienten för ownCloud, klientsidan av fildelningstjänsterna ownCloud. Sårbarheten tillåter man-in-the-middle-angrepp i situationer där servern använder självsignerade certifikat och anslutningen redan är etablerad. Om användaren i klientsidan manuellt misstror det nya certifikatet kommer filsynkningen att fortsätta och den illasinnade servern anses giltig.

För den stabila utgåvan (Jessie) har detta problem rättats i version 1.7.0~beta1+really1.6.4+dfsg-1+deb8u1.

För uttestningsutgåvan (Stretch) har detta problem rättats i version 1.8.4+dfsg-1.

För den instabila utgåvan (Sid) har detta problem rättats i version 1.8.4+dfsg-1.

Vi rekommenderar att ni uppgraderar era owncloud-client-paket.