Vulnérabilité dans GnuTLS

le 14 mars 2014

Une vulnérabilité a été corrigée dans GnuTLS. Elle permet à un attaquant de provoquer un contournement de la politique de sécurité et une atteinte à la confidentialité des données.

Il est recommandé de mettre à jour les distributions Linux via le gestionnaire de mises  à jour proposé par l'éditeur.

Risque(s)

  • contournement de la politique de sécurité
  • atteinte à la confidentialité des données

Systèmes affectés

  • Versions antérieures à GnuTLS 3.2.12
  • versions antérieures à GnuTLS 3.1.22

Documentation

<- retour vers Bulletins de sécurité