Рекомендация Debian по безопасности
DSA-3190-1 putty -- обновление безопасности
- Дата сообщения:
- 15.03.2015
- Затронутые пакеты:
- putty
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- В каталоге Mitre CVE: CVE-2015-2157.
- Более подробная информация:
-
Патрик Коулман обнаружил, что SSH клиент Putty не вычищает неиспользуемое чувствительное содержимое памяти.
Кроме того, Флорент Диажнье обнаружил, что экспоненциальные значения в обмене данными по протоколу Диффи-Хеллмана недостаточно ограничиваются.
В стабильном выпуске (wheezy) эта проблема была исправлена в версии 0.62-9+deb7u2.
В готовящемся стабильном выпуске (jessie) эта проблема была исправлена в версии 0.63-10.
В нестабильном выпуске (sid) эта проблема была исправлена в версии 0.63-10.
Рекомендуется обновить пакеты putty.