Säkerhetsbulletin från Debian

DSA-4540-1 openssl1.0 -- säkerhetsuppdatering

Rapporterat den:
2019-10-01
Berörda paket:
openssl1.0
Sårbara:
Ja
Referenser i säkerhetsdatabaser:
I Mitres CVE-förteckning: CVE-2019-1547, CVE-2019-1563.
Ytterligare information:

Två säkerhetsproblem har upptäckts i OpenSSL: Ett timingangrepp mot ECDSA och ett paddingorakel i PKCS7_dataDecode() och CMS_decrypt_set1_pkey().

För den gamla stabila utgåvan (Stretch) har dessa problem rättats i version 1.0.2t-1~deb9u1.

Vi rekommenderar att ni uppgraderar era openssl1.0-paket.

För detaljerad säkerhetsstatus om openssl1.0 vänligen se dess säkerhetsspårare på https://security-tracker.debian.org/tracker/openssl1.0