Bulletin d'alerte Debian

DLA-1244-1 ca-certificates -- Mise à jour de sécurité pour LTS

Date du rapport :
15 janvier 2018
Paquets concernés :
ca-certificates
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le système de suivi des bogues Debian : Bogue 858064, Bogue 858539.
Plus de précisions :

Cette version réalise une mise à jour complète de la liste des certificats. Cela comprend le retrait des certificats StartCom et WoSign car ils sont maintenant considérés comme non fiables par les principaux fournisseurs de navigateurs.

Cela comprend les certificats racine 1024 bits (nº 858064) et les certificats non fiables StartCom et WoSign (nº 858539) retirés parce qu'ils sont considérés comme non fiables.

Pour Debian 7 Wheezy, ces problèmes ont été corrigés dans la version 20130119+deb7u2.

Nous vous recommandons de mettre à jour vos paquets ca-certificates.

Plus d’informations à propos des annonces de sécurité de Debian LTS, comment appliquer ces mises à jour dans votre système et les questions fréquemment posées peuvent être trouvées sur : https://wiki.debian.org/LTS.