![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
GnuPG
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueContournement de la politique de sécurité. 2 Systèmes affectésGnuPG versions 1.4.6 et antérieures.3 RésuméUne vulnérabilité dans GnuPG permet à un utilisateur malintentionné de contourner la politique de sécurité du logiciel.4 DescriptionLors de l'affichage de messages contenant plusieurs parties, le logiciel GnuPG ne permet pas de distinguer les parties signées de celles qui ne le sont pas. Il est donc possible pour un utilisateur mal intentionné d'insérer dans un message partiellement signé du contenu non-vérifiable.5 SolutionSe référer au bulletin de sécurité des éditeurs pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||