Welcome 微信登录
编程资源 图片资源库 蚂蚁家优选 PDF转换器

首页 / 操作系统 / Linux / Apache Subversion SSL证书验证信息泄漏漏洞(CVE-2014-3522)

发布日期:2014-08-14
更新日期:2014-08-15受影响系统:
Apache Group Subversion 1.8.0-1.8.9
 Apache Group Subversion 1.4.0-1.7.17
不受影响系统:
Apache Group Subversion 1.8.10
 Apache Group Subversion 1.7.18
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 69237
 CVE(CAN) ID: CVE-2014-3522
 
Subversion是一款开源多用户版本控制系统,支持非ASCII文本和二进制数据。
 
Apache Subversion的Serf RA层错误验证了包含通配符的SSL证书,远程攻击者可利用此漏洞进行中间人攻击,以查看敏感信息或更改加密通讯。
 
<*来源:Ben Reser
 
 链接:http://subversion.apache.org/security/CVE-2014-3522-advisory.txt
 *>建议:
--------------------------------------------------------------------------------
厂商补丁:
 
Apache Group
 ------------
 Apache Group已经为此发布了一个安全公告(CVE-2014-3522-advisory)以及相应补丁:
 CVE-2014-3522-advisory:Subversion"s Serf RA layer does not correctly validate certificates with wildcards in them for HTTPS.
 链接:http://subversion.apache.org/security/CVE-2014-3522-advisory.txtLinux中Subversion配置实例 http://www.linuxidc.com/Linux/2012-02/53109.htmCentOS 6.2 SVN搭建 (YUM安装) http://www.linuxidc.com/Linux/2013-10/91903.htmApache+SVN搭建SVN服务器 http://www.linuxidc.com/Linux/2013-03/81379.htmWindows下SVN服务器搭建和使用 + 客户端重新设置密码 http://www.linuxidc.com/Linux/2013-05/85189p5.htmUbuntu Server 12.04 安装 SVN 并迁移 Virtual SVN数据 http://www.linuxidc.com/Linux/2013-05/84695.htmUbuntu Server搭建svn服务以及迁移方法 http://www.linuxidc.com/Linux/2013-05/84693.htm借助网盘搭建SVN服务器 http://www.linuxidc.com/Linux/2013-10/91271.htm