Рекомендация Debian по безопасности

DSA-3190-1 putty -- обновление безопасности

Дата сообщения:
15.03.2015
Затронутые пакеты:
putty
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2015-2157.
Более подробная информация:

Патрик Коулман обнаружил, что SSH клиент Putty не вычищает неиспользуемое чувствительное содержимое памяти.

Кроме того, Флорент Диажнье обнаружил, что экспоненциальные значения в обмене данными по протоколу Диффи-Хеллмана недостаточно ограничиваются.

В стабильном выпуске (wheezy) эта проблема была исправлена в версии 0.62-9+deb7u2.

В готовящемся стабильном выпуске (jessie) эта проблема была исправлена в версии 0.63-10.

В нестабильном выпуске (sid) эта проблема была исправлена в версии 0.63-10.

Рекомендуется обновить пакеты putty.