Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:N/I:N/A:P)
Производитель ПО
Наименование ПО
ejabberd
(any)
Описание
Было обнаружено, что ejabberd, сервер Jabber/XMPP, использует SSLv2 и
слабые утилиты шифрования для сообщений, что считается небезопасным. ПО
не предлагает опций для настройки во время выполнения, позволяющих это отключить. Данное
обновление отключает использование SSLv2 и слабых шифров.
Обновлённый пакет для Debian 7 (wheezy) также содержит вспомогательные
исправления ошибок, изначально задержанные для следующей редакции стабильного выпуске.
В предыдущем стабильном выпуске (squeeze) эта проблема была исправлена в
версии 2.1.5-3+squeeze2.
В стабильном выпуске (wheezy) эта проблема была исправлена в
версии 2.1.10-4+deb7u1.
В тестируемом выпуске (jessie), а также в нестабильном выпуске (sid),
эта проблема будет исправлена позже.
Мы рекомендуем вам обновить ваши пакеты ejabberd.
слабые утилиты шифрования для сообщений, что считается небезопасным. ПО
не предлагает опций для настройки во время выполнения, позволяющих это отключить. Данное
обновление отключает использование SSLv2 и слабых шифров.
Обновлённый пакет для Debian 7 (wheezy) также содержит вспомогательные
исправления ошибок, изначально задержанные для следующей редакции стабильного выпуске.
В предыдущем стабильном выпуске (squeeze) эта проблема была исправлена в
версии 2.1.5-3+squeeze2.
В стабильном выпуске (wheezy) эта проблема была исправлена в
версии 2.1.10-4+deb7u1.
В тестируемом выпуске (jessie), а также в нестабильном выпуске (sid),
эта проблема будет исправлена позже.
Мы рекомендуем вам обновить ваши пакеты ejabberd.
Как исправить
Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 6:
noarch:
ejabberd - 2.1.5-3+squeeze2
Debian GNU/Linux 7:
noarch:
ejabberd - 2.1.10-4+deb7u1
Debian GNU/Linux 6:
noarch:
ejabberd - 2.1.5-3+squeeze2
Debian GNU/Linux 7:
noarch:
ejabberd - 2.1.10-4+deb7u1
Ссылки
http://www.debian.org/security/dsa-2775/
Источник: CVE
Наименование: CVE-2013-6169
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-6169
Источник: CVE
Наименование: CVE-2013-6169
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-6169