Рекомендация Debian по безопасности

DSA-3474-1 libgcrypt20 -- обновление безопасности

Дата сообщения:
12.02.2016
Затронутые пакеты:
libgcrypt20
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2015-7511.
Более подробная информация:

Даниэль Генкин, Лев Пачманов, Итамар Пипман и Эран Тромер обнаружили, что секретные ключи расшифровки ECDH в приложениях, использующих библиотеку libgcrypt20, можно раскрыть с помощью атаки через сторонние каналы.

Подробности см. по адресуhttps://www.cs.tau.ac.IL/~tromer/ecdh/.

В стабильном выпуске (jessie) эта проблема была исправлена в версии 1.6.3-2+deb8u1.

В нестабильном выпуске (sid) эта проблема была исправлена в версии 1.6.5-2.

Рекомендуется обновить пакеты libgcrypt20.