Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
gnutls26-doc
(any)
gnutls-bin
(any)
guile-gnutls
(any)
libgnutls26
(any)
libgnutls26-dbg
(any)
libgnutls-dev
(any)
libgnutls-openssl27
(any)
libgnutlsxx27
(any)
Описание
Было обнаружено, что GnuTLS, библиотека, реализующая протоколы
TLS и SSL, некорректно выполняет проверку первого байта незначащей информации в режимах CBC.
Вероятно, удалённый злоумышленник может использовать эту уязвимость для выполнения
атак по угадыванию объёма незначащей информации.
В предыдущем стабильном выпуске (wheezy) эта проблема была исправлена
в версии 2.12.20-8+deb7u4.
Рекомендуется обновить пакеты gnutls26.
TLS и SSL, некорректно выполняет проверку первого байта незначащей информации в режимах CBC.
Вероятно, удалённый злоумышленник может использовать эту уязвимость для выполнения
атак по угадыванию объёма незначащей информации.
В предыдущем стабильном выпуске (wheezy) эта проблема была исправлена
в версии 2.12.20-8+deb7u4.
Рекомендуется обновить пакеты gnutls26.
Как исправить
Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 7:
noarch:
gnutls26 - 2.12.20-8+deb7u4
Debian GNU/Linux 7:
noarch:
gnutls26 - 2.12.20-8+deb7u4
Ссылки
http://www.debian.org/security/dsa-3408/
Источник: CVE
Наименование: CVE-2015-8313
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-8313
Источник: CVE
Наименование: CVE-2015-8313
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-8313