bogues de gravité serious sur openssl (1.0.1t-1+deb8u3 → 1.0.1t-1+deb8u4) <En attente de traitement>
b1 - #838652 - Segmentation fault in openssl
Résumé :
openssl(1 bogue)
Êtes-vous certain de vouloir installer/mettre à jour les paquets ci-dessus ? [Y/n/?/...] p
Le 1 paquet suivant sera figé ou mis en attente :
openssl
Confirmez-vous cette action ? [Y/n] y
openssl épinglé par ajout de préférences « Pin » dans /etc/apt/preferences.d/apt-listbugs.
APT devra être relancé pour activer cette option
ça craint c'est sur le paquet de jessie/updates...
This is a regression in the latest stable security update.
Règles d'usage du forum. Signalez si vous avez posté votre question sur un autre forum. Explications ici
Debian Unstable. Mate/LXQT. Dieu, en créant l'homme, a quelque peu surestimé ses capacités.
It was discovered that the original patch applied for CVE-2016-2182 in
DSA-3673-1 was incomplete, causing a regression when parsing
certificates. Updated packages are now available to address this
problem.
For the stable distribution (jessie), this problem has been fixed in
version 1.0.1t-1+deb8u5.
We recommend that you upgrade your openssl packages.
La première loi du libre et de tout hacker, au sens noble, le partage de la connaissance !
Site de réinformation ... http://www.panamza.com