Bulletin d'alerte Debian

DSA-3883-1 rt-authen-externalauth -- Mise à jour de sécurité

Date du rapport :
15 juin 2017
Paquets concernés :
rt-authen-externalauth
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le dictionnaire CVE du Mitre : CVE-2017-5361.
Plus de précisions :

RT::Authen::ExternalAuth, un module externe d'authentification pour Request Tracker, est vulnérable à des attaques temporelles par canal auxiliaire pour les mots de passe utilisateur. Seul ExternalAuth dans le mode DBI (base de données) est vulnérable.

Pour la distribution stable (Jessie), ce problème a été corrigé dans la version 0.25-1+deb8u1.

Nous vous recommandons de mettre à jour vos paquets rt-authen-externalauth.