Bulletin d'alerte Debian

DSA-3993-1 tor -- Mise à jour de sécurité

Date du rapport :
6 octobre 2017
Paquets concernés :
tor
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le dictionnaire CVE du Mitre : CVE-2017-0380.
Plus de précisions :

Le service onion de Tor pourrait divulguer des informations sensibles dans des fichiers de journaux si l'option SafeLogging est réglée à « 0 ».

La distribution oldstable (Jessie) n'est pas concernée.

Pour la distribution stable (Stretch), ce problème a été corrigé dans la version 0.2.9.12-1.

Nous vous recommandons de mettre à jour vos paquets tor.