SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
rPath : mise à jour pour openssl
13/08/2007 10H39 Référence Secunia : SA26411 Date de publication : 2007-08-13
Risque : Non Critique. Niveau 1 sur 5. Impact : Exposition de données sensibles Lieu : Système local
Solutions :
Correctif de l'éditeur
OS :
rPath Linux 1.x
Référence CVE :
CVE-2007-3108
Description :
rPath a réalisé une mise à jour pour openssl. Cela corrige une faiblesse, qui pourrait être exploitée par des utilisateurs locaux malveillants pour divulguer des informations sensibles.
Le problème est causé du fait d'une erreur dans l'implémentation RSA et pourrait être exploitée afin de divulguer des clés privées via des attaques côté-canal.
Solutions :
Mettre à jour pour la dernière version.
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.