|
|
Gentoo Security Update Fixes SSL-cert Certificate Disclosure Issue |
|
Date de Publication : 2008-03-20 © FrSIRT.COM
Titre : Gentoo Security Update Fixes SSL-cert Certificate Disclosure Issue
Identifiant : FrSIRT/AVIS-2008-0939 CVE ID : CVE-2008-1383
Risque : Bas (1/4) - 
Exploitable à distance : Oui
Exploitable en local : Oui
|
|
Une vulnérabilité a été identifiée dans Gentoo, elle pourrait être exploitée par des attaquants locaux ou distants afin d'obtenir des informations sensibles [...]
Solution
Installer les mises à jour :
# emerge --sync
# emerge --ask --oneshot --verbose " >=app-admin/conserver-8.1.16"
# emerge --ask --oneshot --verbose " >=mail-mta/postfix-2.4.6-r2"
# emerge --ask --oneshot --verbose " >=mail-mta/postfix-2.3.8-r1"
# emerge --ask --oneshot --verbose " >=mail-mta/postfix-2.2.11-r1"
# emerge --ask --oneshot --verbose " >=net-ftp/netkit-ftpd-0.17-r7"
# emerge --ask --oneshot --verbose " >=net-im/ejabberd-1.1.3"
# emerge --ask --oneshot --verbose " >=net-irc/unrealircd-3.2.7-r2"
# emerge --ask --oneshot --verbose " >=net-mail/cyrus-imapd-2.3.9-r1"
# emerge --ask --oneshot --verbose " >=net-mail/dovecot-1.0.10"
# emerge --ask --oneshot --verbose " >=net-misc/stunnel-4.21"
# emerge --ask --oneshot --verbose " >=net-nntp/inn-2.4.3-r1"
Historique
2008-03-20 : Version Initiale
Recevez les bulletins FrSIRT
Le service FrSIRT VNS permet aux professionnels de la sécurité (RSSI, DSI, administrateurs et consultants) de recevoir en temps-réel, par email, SMS et flux RSS/XML, des bulletins de vulnérabilités complets, détaillés et personnalisés.
| |
|