![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans la
version OpenSSL de Debian
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectés
La version présente dans l'ancienne version stable de Debian : sarge n'est pas vulnérable. 3 RésuméUne vulnérabilité dans la version de OpenSSL propre aux distributions Debian, Ubuntu ou à leurs dérivés permet à un utilisateur distant de contourner la politique de sécurité ou de porter atteinte à la confidentialité du système vulnérable.4 DescriptionUne vulnérabilité est présente dans la version spécifique de OpenSSL mise en œuvre dans les distributions GNU/Linux Debian et Ubuntu. Celle-ci est relative à une faiblesse dans le générateur de nombres pseudo-aléatoires. Cette faille permet potentiellement à un utilisateur malintentionné de prédire les clefs engendrées au moyen de OpenSSL.Remarque : les clefs créées avec la version vulnérable d'OpenSSL sont donc considérées comme non-fiables et doivent être remplacées par de nouvelles après application du correctif. 5 SolutionSe référer au bulletin de sécurité de Debian et Ubuntu pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||