Рекомендация Debian по безопасности
DSA-3901-1 libgcrypt20 -- обновление безопасности
- Дата сообщения:
- 02.07.2017
- Затронутые пакеты:
- libgcrypt20
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- В каталоге Mitre CVE: CVE-2017-7526.
- Более подробная информация:
-
Даниэль Берштайн, Йоахим Брайтнер, Даниэль Генкин, Леон Гроот Бруиндеринк, Надя Хенингер, Таня Ланге, Кристина ван Вредендаал и Ювал Яром обнаружили, что библиотека Libgcrypt уязвима к локальной атаке через сторонние каналы, позволяющей полностью восстановить ключ для RSA-1024.
Подробности см. по адресу https://eprint.iacr.org/2017/627.
В предыдущем стабильном выпуске (jessie) эта проблема была исправлена в версии 1.6.3-2+deb8u4.
В стабильном выпуске (stretch) эта проблема была исправлена в версии 1.7.6-2+deb9u1.
В тестируемом выпуске (buster) эта проблема была исправлена в версии 1.7.8-1.
В нестабильном выпуске (sid) эта проблема была исправлена в версии 1.7.8-1.
Рекомендуется обновить пакеты libgcrypt20.