• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

DSA-2775-1 ejabberd -- небезопасное использование SSL

Главная Специалистам База уязвимостей DSA-2775-1 ejabberd -- небезопасное использование SSL

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:N/I:N/A:P)
Производитель ПО
Наименование ПО
ejabberd (any)
Описание
Было обнаружено, что ejabberd, сервер Jabber/XMPP, использует SSLv2 и
слабые утилиты шифрования для сообщений, что считается небезопасным. ПО
не предлагает опций для настройки во время выполнения, позволяющих это отключить. Данное
обновление отключает использование SSLv2 и слабых шифров.
Обновлённый пакет для Debian 7 (wheezy) также содержит вспомогательные
исправления ошибок, изначально задержанные для следующей редакции стабильного выпуске.
В предыдущем стабильном выпуске (squeeze) эта проблема была исправлена в
версии 2.1.5-3+squeeze2.
В стабильном выпуске (wheezy) эта проблема была исправлена в
версии 2.1.10-4+deb7u1.
В тестируемом выпуске (jessie), а также в нестабильном выпуске (sid),
эта проблема будет исправлена позже.
Мы рекомендуем вам обновить ваши пакеты ejabberd.
Как исправить
Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 6:
noarch:
ejabberd - 2.1.5-3+squeeze2
Debian GNU/Linux 7:
noarch:
ejabberd - 2.1.10-4+deb7u1
Ссылки
http://www.debian.org/security/dsa-2775/

Источник: CVE
Наименование: CVE-2013-6169
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-6169