Boletines de Vulnerabilidades

DSA-3255 zeromq3 - security update


Información sobre el sistema

   
Software afectado Debian

Descripción

It was discovered that libzmq, a lightweight messaging kernel, issusceptible to a protocol downgrade attack on sockets using the ZMTP v3protocol. This could allow remote attackers to bypass ZMTP v3 securitymechanisms by sending ZMTP v2 or earlier headers.

More info:

https://www.debian.org/security/2015/dsa-3255

Identificadores estándar

Propiedad Valor
CVE DSA-3255.

Histórico de versiones

Versión Comentario Fecha
1.0 Advisory issued 2015-05-13

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT