Boletines de Vulnerabilidades

DSA-2944 gnutls26 - security update


Información sobre el sistema

   
Software afectado Debian

Descripción

Joonas Kuorilehto discovered that GNU TLS performed insufficientvalidation of session IDs during TLS/SSL handshakes. A malicious servercould use this to execute arbitrary code or perform denial of service.

More info:

https://www.debian.org/security/2014/dsa-2944

Identificadores estándar

Propiedad Valor
CVE CVE-2014-3466 and DSA-2944.

Histórico de versiones

Versión Comentario Fecha
1.0 Advisory issued 2014-06-04

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT