Boletines de Vulnerabilidades

DSA-4475 openssl - security update


Información sobre el sistema

   
Software afectado Debian

Descripción

Joran Dirk Greef discovered that overly long nonces used withChaCha20-Poly1305 were incorrectly processed and could result in noncereuse. This doesnt affect OpenSSL-internal uses of ChaCha20-Poly1305such as TLS.

More info:

https://www.debian.org/security/2019/dsa-4475

Identificadores estándar

Propiedad Valor
CVE CVE-2019-1543 and DSA-4475.

Histórico de versiones

Versión Comentario Fecha
1.0 Advisory issued 2019-07-04

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT