[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

[RFR2] wml://security/2013/dsa-27{28,29,30,31}.wml



Bonjour,

On 01/08/2013 13:24, Baptiste wrote:
> Suggestions sur deux d'entre elles.

On 01/08/2013 17:11, JP Guillonneau wrote:
> autre suggestion (homogénéisation avec 2731).

Merci à vous deux, j'ai tout pris.

Amicalement,
Thomas

#use wml::debian::translation-check translation="1.1" maintainer="Thomas Vincent"
<define-tag description>Fuite d'informations</define-tag>
<define-tag moreinfo>
<p>Yarom et Falkner ont découvert que les clés secrètes RSA pourraient être divulguées
à l'aide d'une attaque de type <q>side channel</q>, où un utilisateur local
malveillant pourrait obtenir les informations de clé privée d'un autre
utilisateur du système.</p>

<p>Cette mise à jour règle ce problème pour les versions 1.4 de GnuPG.
GnuPG 2.x est affecté à cause de son utilisation de la bibliothèque libgcrypt11
pour laquelle un correctif sera publié dans DSA 2731.</p>

<p>Pour la distribution oldstable (Squeeze), ce problème a été corrigé dans la version 1.4.10-4+squeeze2.</p>

<p>Pour la distribution stable (Wheezy), ce problème a été corrigé dans la version 1.4.12-7+deb7u1.</p>

<p>Pour la distribution unstable (Sid), ce problème a été corrigé dans la version 1.4.14-1.</p>

<p>Nous vous recommandons de mettre à jour vos paquets gnupg.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2013/dsa-2730.data"
# $Id: dsa-2730.wml,v 1.2 2013/08/01 15:47:57 tvincent-guest Exp $
#use wml::debian::translation-check translation="1.1" maintainer="Thomas Vincent"
<define-tag description>Fuite d'informations</define-tag>
<define-tag moreinfo>
<p>Yarom et Falkner ont découvert que les clés secrètes RSA dans les
applications utilisant la bibliothèque libgcrypt11, telle que GnuPG 2.x,
pourraient être divulguées à l'aide d'une attaque de type <q>side channel</q>,
dans laquelle un utilisateur local malveillant pourrait obtenir les
informations de clé privée d'un autre utilisateur du système.</p>

<p>Pour la distribution oldstable (Squeeze), ce problème a été corrigé dans la version 1.4.5-2+squeeze1.</p>

<p>Pour la distribution stable (Wheezy), ce problème a été corrigé dans la version 1.5.0-5+deb7u1.</p>

<p>Pour la distribution testing (Jessie) et la distribution unstable (Sid), ce problème a été corrigé dans la version 1.5.3-1.</p>

<p>Nous vous recommandons de mettre à jour vos paquets libgcrypt11.</p>
</define-tag>

# do not modify the following line
#include "$(ENGLISHDIR)/security/2013/dsa-2731.data"
# $Id: dsa-2731.wml,v 1.2 2013/08/01 15:47:57 tvincent-guest Exp $

Attachment: signature.asc
Description: OpenPGP digital signature


Reply to: