Bulletin d'alerte Debian
DLA-612-1 libtomcrypt -- Mise à jour de sécurité pour LTS
- Date du rapport :
- 6 septembre 2016
- Paquets concernés :
- libtomcrypt
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le dictionnaire CVE du Mitre : CVE-2016-6129.
- Plus de précisions :
-
L'implémentation de la vérification de signature RSA dans libtomcrypt est vulnérable à l'attaque de signature Bleichenbacher.
Si une clé RSA avec un exposant 3 est utilisée, il peut être possible de contrefaire une signature PKCS#1 v1.5 signée par cette clé.
Pour Debian 7
Wheezy
, ces problèmes ont été corrigés dans la version 1.17-3.2+deb7u1.Nous vous recommandons de mettre à jour vos paquets libtomcrypt.
Plus d’informations à propos des annonces de sécurité de Debian LTS, comment appliquer ces mises à jour dans votre système et les questions fréquemment posées peuvent être trouvées sur : https://wiki.debian.org/LTS.