gnutls-1.4.1-3.8.0.1.AXS3

エラータID: AXSA:2010-153:01

リリース日: 
2010/03/26 Friday - 15:54
題名: 
gnutls-1.4.1-3.8.0.1.AXS3
影響のあるチャネル: 
Asianux Server 3 for x86_64
Asianux Server 3 for x86
Severity: 
High
Description: 

以下項目について対処しました。
[Security Fix]

- Secure Sockets Layer (SSL) および Transport Layer Security (TLS) プロトコルには、renegotiation 機能に脆弱性が存在します。(CVE-2009-3555)

- Firefox で使われている NSS ライブラリは、X.509 証明書のMD2 をサポートしていますが、リモートの攻撃者が総当たり攻撃よりも短い時間でハッシュ衝突を生成するMD2 デザインフローを用いて証明書を偽る可能性のある脆弱性があります。(CVE-2009-2409)

一部CVEの翻訳文はJVNからの引用になります。
http://jvndb.jvn.jp/

解決策: 

パッケージをアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. gnutls-1.4.1-3.8.0.1.AXS3.src.rpm
    MD5: ddc91e0fe3ca4449b7975ac4a8606e0f
    SHA-256: fcbee19348d075166e61af9d86d7c27c2c09ebdb7be39af76ed5118d57dbfa5d
    Size: 3.88 MB

Asianux Server 3 for x86
  1. gnutls-1.4.1-3.8.0.1.AXS3.i386.rpm
    MD5: 40f98c7fce69e9da321f796334bce5c7
    SHA-256: 72381fd2acb5ee224c132978160786e64d644d44c6e2f89ba601fa893e6a6452
    Size: 373.30 kB
  2. gnutls-devel-1.4.1-3.8.0.1.AXS3.i386.rpm
    MD5: 13d471dab63bc42bbf953bbf4f27be2e
    SHA-256: 303d59d492ec2e8a8674ee176a3503c002967c2699b3816a962235f1e9117587
    Size: 927.41 kB

Asianux Server 3 for x86_64
  1. gnutls-1.4.1-3.8.0.1.AXS3.x86_64.rpm
    MD5: 66b806cfd8c774f62f576765b3d6b139
    SHA-256: c72879ca941801edb3eec2c3cbeb39e2c6a1072ac3c7277bf65e7b92ad1b9fd4
    Size: 386.85 kB
  2. gnutls-devel-1.4.1-3.8.0.1.AXS3.x86_64.rpm
    MD5: 4dd9a72dc0888c5cf49d2a3cca3fba0e
    SHA-256: 10b9362c8644166e55c90ee10db5174f2abab15ba01bf464bd46049a63226a47
    Size: 945.81 kB