Bulletin d'alerte Debian
DSA-4933-1 nettle -- Mise à jour de sécurité
- Date du rapport :
- 18 juin 2021
- Paquets concernés :
- nettle
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le système de suivi des bogues Debian : Bogue 985652, Bogue 989631.
Dans le dictionnaire CVE du Mitre : CVE-2021-3580, CVE-2021-20305. - Plus de précisions :
-
Plusieurs vulnérabilités ont été découvertes dans nettle, une bibliothèque cryptographique de bas niveau, qui pourraient avoir pour conséquence un déni de service (plantage distant dans le déchiffrement RSA au moyen d'un texte chiffré contrefait pour l'occasion, plantage lors de la vérification de signatures ECDSA) ou une vérification incorrecte de signatures ECDSA.
Pour la distribution stable (Buster), ces problèmes ont été corrigés dans la version 3.4.1-1+deb10u1.
Nous vous recommandons de mettre à jour vos paquets nettle.
Pour disposer d'un état détaillé sur la sécurité de nettle, veuillez consulter sa page de suivi de sécurité à l'adresse : https://security-tracker.debian.org/tracker/nettle.