Boletines de Vulnerabilidades

DSA-2866 gnutls26 - certificate verification flaw


Información sobre el sistema

   
Software afectado Debian

Descripción

Suman Jana reported that GnuTLS, deviating from the documented behavior,considers a version 1 intermediate certificate as a CA certificate bydefault.

More info:

http://www.debian.org/security/2014/dsa-2866

Identificadores estándar

Propiedad Valor
CVE CVE-2014-1959 and DSA-2866.

Histórico de versiones

Versión Comentario Fecha
1.0 Advisory issued 2014-02-25

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT