Bulletin d'alerte Debian
DLA-3249-1 mbedtls -- Mise à jour de sécurité pour LTS
- Date du rapport :
- 26 décembre 2022
- Paquets concernés :
- mbedtls
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le système de suivi des bogues Debian : Bogue 941265, Bogue 963159, Bogue 972806, Bogue 1002631.
Dans le dictionnaire CVE du Mitre : CVE-2019-16910, CVE-2019-18222, CVE-2020-10932, CVE-2020-10941, CVE-2020-16150, CVE-2020-36421, CVE-2020-36422, CVE-2020-36423, CVE-2020-36424, CVE-2020-36425, CVE-2020-36426, CVE-2020-36475, CVE-2020-36476, CVE-2020-36478, CVE-2021-24119, CVE-2021-43666, CVE-2021-44732, CVE-2022-35409. - Plus de précisions :
-
Plusieurs vulnérabilités de sécurité ont été découvertes dans mbedtls, une bibliothèque légère de chiffrement et SSL/TLS, qui pouvaient permettre à des attaquants d’obtenir des informations sensibles telles que la clé RSA privée ou de causer un déni de service (plantage d’application ou de serveur).
Pour Debian 10
Buster
, ces problèmes ont été corrigés dans la version 2.16.9-0~deb10u1.Nous vous recommandons de mettre à jour vos paquets mbedtls.
Pour disposer d'un état détaillé sur la sécurité de mbedtls, veuillez consulter sa page de suivi de sécurité à l'adresse : https://security-tracker.debian.org/tracker/mbedtls.
Plus d’informations à propos des annonces de sécurité de Debian LTS, comment appliquer ces mises à jour dans votre système et les questions fréquemment posées peuvent être trouvées sur : https://wiki.debian.org/LTS.