Bulletin d'alerte Debian

DLA-3070-1 gnutls28 -- Mise à jour de sécurité pour LTS

Date du rapport :
11 août 2022
Paquets concernés :
gnutls28
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le dictionnaire CVE du Mitre : CVE-2021-4209, CVE-2022-2509.
Plus de précisions :

Deux problèmes ont été découverts dans GnuTLS, une bibliothèque implémentant les protocoles TLS et SSL. Un attaquant distant pouvait tirer avantage de ces défauts pour provoquer le plantage d'une application utilisant la bibliothèque GnuTLS (déni de service), ou éventuellement, pour exécuter du code arbitraire.

Pour Debian 10 Buster, ces problèmes ont été corrigés dans la version 3.6.7-4+deb10u9.

Nous vous recommandons de mettre à jour vos paquets gnutls28.

Pour disposer d'un état détaillé sur la sécurité de gnutls28, veuillez consulter sa page de suivi de sécurité à l'adresse : https://security-tracker.debian.org/tracker/gnutls28.

Plus d’informations à propos des annonces de sécurité de Debian LTS, comment appliquer ces mises à jour dans votre système et les questions fréquemment posées peuvent être trouvées sur : https://wiki.debian.org/LTS.