[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

[RFR] wml://security/2020/dsa-4697.wml



Hola:

Adjunto la página traducida.

También la he subido al repositorio.

Un saludo,

Rafa.

#use wml::debian::translation-check translation="d20ba79eb4847e955c5fd84c1b837f5d73b6bb7b"
<define-tag description>actualización de seguridad</define-tag>
<define-tag moreinfo>
<p>Se informó de un defecto en la construcción de la clave del ticket de sesión TLS en
GnuTLS, una biblioteca que implementa los protocolos TLS y SSL. El defecto
provocaba que el servidor TLS no utilizara el secreto proporcionado por la aplicación y, como
consecuencia, no construyera de forma segura una clave de cifrado del ticket de sesión. Esto permitía que
un atacante por intermediario («man-in-the-middle») sorteara la autenticación en TLS 1.3 y
recuperara conversaciones previas en TLS 1.2.</p>

<p>Para la distribución «estable» (buster), este problema se ha corregido en
la versión 3.6.7-4+deb10u4.</p>

<p>Le recomendamos que actualice los paquetes de gnutls28.</p>

<p>Para información detallada sobre el estado de seguridad de gnutls28, consulte su
página en el sistema de seguimiento de problemas de seguridad:
<a href="https://security-tracker.debian.org/tracker/gnutls28";>https://security-tracker.debian.org/tracker/gnutls28</a></p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2020/dsa-4697.data"

Attachment: signature.asc
Description: PGP signature


Reply to: