Vulnérabilité dans GnuTLS

le 25 février 2014

Une vulnérabilité a été corrigée dans GnuTLS. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité.

Il est recommandé de mettre à jour GnuTLS vers une version non vulnérable (généralement via les mises à jour du système d'exploitation).

Risque(s)

  • contournement de la politique de sécurité

Systèmes affectés

  • GnuTLS versions antérieures à 3.2.11
  • GnuTLS versions antérieures à 3.1.21

Documentation

<- retour vers Bulletins de sécurité