Debians sikkerhedsbulletin

DSA-3202-1 mono -- sikkerhedsopdatering

Rapporteret den:
22. mar 2015
Berørte pakker:
mono
Sårbar:
Ja
Referencer i sikkerhedsdatabaser:
I Debians fejlsporingssystem: Fejl 780751.
I Mitres CVE-ordbog: CVE-2015-2318, CVE-2015-2319, CVE-2015-2320.
Yderligere oplysninger:

Efterforskere hos INRIA og Xamarin opdagede flere sårbarheder i mono, en platform til afvikling og udvikling af applikationer baseret på ECMA-/ISO-standarder. Monos TLS-stak indeholdt flere problemer, som hæmmede dens muligheder: pproblemerne kunne føre til klientimitation (via SKIP-TLS), SSLv2-tilbagefald og krypteringssvækkelse (via FREAK).

I den stabile distribution (wheezy), er disse problemer rettet i version 2.10.8.1-8+deb7u1.

I den ustabile distribution (sid), er disse problemer rettet i version 3.2.8+dfsg-10.

Vi anbefaler at du opgraderer dine mono-pakker.