![]() |
CERTA Centre d'Expertise gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
GnuPG
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueAtteinte à l'intégrité des données. 2 Systèmes affectésGnuPG versions 1.4.2.1 et antérieures. 3 RésuméUne vulnérabilité dans GnuPG permet à un utilisateur de porter atteinte à l'intégrité des données.4 DescriptionGnuPG présente une erreur dans la mise en œuvre du contrôle de la validité d'une signature accompagnant un document. Elle permet à un utilisateur d'insérer des données arbitraires dans un document signé (typiquement du texte supplémentaire dans un message) sans que GnuPG détecte une erreur d'intégrité.5 SolutionLa version 1.4.2.2 de GnuPG corrige le problème : http://www.gnupg.org/download/ 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
||||||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||||