Säkerhetsbulletin från Debian

DSA-3883-1 rt-authen-externalauth -- säkerhetsuppdatering

Rapporterat den:
2017-06-15
Berörda paket:
rt-authen-externalauth
Sårbara:
Ja
Referenser i säkerhetsdatabaser:
I Mitres CVE-förteckning: CVE-2017-5361.
Ytterligare information:

Man har upptäckt att RT::Authen::ExternalAuth, an external authentication module for Request Tracker, is vulnerable to timing side-channel attacks for user passwords. Only ExternalAuth in DBI (database) mode is vulnerable.

För den stabila utgåvan (Jessie) har detta problem rättats i version 0.25-1+deb8u1.

Vi rekommenderar att ni uppgraderar era rt-authen-externalauth-paket.