Рекомендация Debian по безопасности

DSA-3901-1 libgcrypt20 -- обновление безопасности

Дата сообщения:
02.07.2017
Затронутые пакеты:
libgcrypt20
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2017-7526.
Более подробная информация:

Даниэль Берштайн, Йоахим Брайтнер, Даниэль Генкин, Леон Гроот Бруиндеринк, Надя Хенингер, Таня Ланге, Кристина ван Вредендаал и Ювал Яром обнаружили, что библиотека Libgcrypt уязвима к локальной атаке через сторонние каналы, позволяющей полностью восстановить ключ для RSA-1024.

Подробности см. по адресу https://eprint.iacr.org/2017/627.

В предыдущем стабильном выпуске (jessie) эта проблема была исправлена в версии 1.6.3-2+deb8u4.

В стабильном выпуске (stretch) эта проблема была исправлена в версии 1.7.6-2+deb9u1.

В тестируемом выпуске (buster) эта проблема была исправлена в версии 1.7.8-1.

В нестабильном выпуске (sid) эта проблема была исправлена в версии 1.7.8-1.

Рекомендуется обновить пакеты libgcrypt20.