Bulletin d'alerte Debian

DLA-612-1 libtomcrypt -- Mise à jour de sécurité pour LTS

Date du rapport :
6 septembre 2016
Paquets concernés :
libtomcrypt
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le dictionnaire CVE du Mitre : CVE-2016-6129.
Plus de précisions :

L'implémentation de la vérification de signature RSA dans libtomcrypt est vulnérable à l'attaque de signature Bleichenbacher.

Si une clé RSA avec un exposant 3 est utilisée, il peut être possible de contrefaire une signature PKCS#1 v1.5 signée par cette clé.

Pour Debian 7 Wheezy, ces problèmes ont été corrigés dans la version 1.17-3.2+deb7u1.

Nous vous recommandons de mettre à jour vos paquets libtomcrypt.

Plus d’informations à propos des annonces de sécurité de Debian LTS, comment appliquer ces mises à jour dans votre système et les questions fréquemment posées peuvent être trouvées sur : https://wiki.debian.org/LTS.