Debians sikkerhedsbulletin

DSA-3190-1 putty -- sikkerhedsopdatering

Rapporteret den:
15. mar 2015
Berørte pakker:
putty
Sårbar:
Ja
Referencer i sikkerhedsdatabaser:
I Mitres CVE-ordbog: CVE-2015-2157.
Yderligere oplysninger:

Patrick Coleman opdagede at SSH-klienten Putty ikke fik slettet ubenyttet følsom hukommelse.

Desuden opdagede Florent Daigniere at eksponentielle værdier i Diffie Hellman-udvekslinger var utilstrækkeligt begrænsede.

I den stabile distribution (wheezy), er dette problem rettet i version 0.62-9+deb7u2.

I den kommende stable distribution (jessie), er dette problem rettet i version 0.63-10.

I den ustabile distribution (sid), er dette problem rettet i version 0.63-10.

Vi anbefaler at du opgraderer dine putty-pakker.