| Added |
Translation |
|
OpenSSL en versiones anteriores a 0.9.8q y 1.0.x en versiones anteriores a 1.0.0c, cuando SSL_OP_NETSCAPE_REUSE_CIPHER_CHANGE_BUG está habilitado, no previene adecuadamente la modificación del conjunto de cifrado en la caché de sesión, lo que permite a atacantes remotos forzar la degradación para un cifrado no destinado a través de vectores que involucran rastreo de tráfico de red para descubrir un identificador de sesión. |
| Removed |
Translation |
OpenSSL en versiones anteriores a la 0.9.8q, y 1.0.x anteriores a la 1.0.0c, si SSL_OP_NETSCAPE_REUSE_CIPHER_CHANGE_BUG está activado, no previene apropiadamente la modificación de los datos que se encuentran en la caché de sesión, lo que permite a atacantes remotos forzar el uso de protocolos de encriptación no previstos a través de vectores que involucran la captura de tráfico de red para descubrir un identificador de sesión. |
|