Säkerhetsbulletin från Debian
DSA-3883-1 rt-authen-externalauth -- säkerhetsuppdatering
- Rapporterat den:
- 2017-06-15
- Berörda paket:
- rt-authen-externalauth
- Sårbara:
- Ja
- Referenser i säkerhetsdatabaser:
- I Mitres CVE-förteckning: CVE-2017-5361.
- Ytterligare information:
-
Man har upptäckt att RT::Authen::ExternalAuth, an external authentication module for Request Tracker, is vulnerable to timing side-channel attacks for user passwords. Only ExternalAuth in DBI (database) mode is vulnerable.
För den stabila utgåvan (Jessie) har detta problem rättats i version 0.25-1+deb8u1.
Vi rekommenderar att ni uppgraderar era rt-authen-externalauth-paket.