
PEACH
Un cadre d’isolation des locataires
A flaw was found in sequoia-openpgp. The library incorrectly infers key flags for older certificates when a key flags subpacket is missing, leading to a discrepancy in how key capabilities are viewed. This key flag confusion allows an attacker to bypass the back-signature check. Consequently, an attacker can illegitimately bind an arbitrary subkey to their own certificate and forge signatures, completely compromising cryptographic integrity.
Disponibilité des correctifs sur les principales distributions Linux et leurs versions.
bookworm
rust-sequoia-openpgp
sid
rust-sequoia-openpgp: 2.2.0-2
trixie
rust-sequoia-openpgp
devel
rust-sequoia-openpgp
jammy
rust-sequoia-openpgp
jammy (esm-apps)
rust-sequoia-openpgp
noble
rust-sequoia-openpgp
noble (esm-apps)
rust-sequoia-openpgp
resolute
rust-sequoia-openpgp
resolute (esm-apps)
rust-sequoia-openpgp
Source: NVD
Évaluation gratuite des vulnérabilités
Évaluez vos pratiques de sécurité cloud dans 9 domaines de sécurité pour évaluer votre niveau de risque et identifier les failles dans vos défenses.
Obtenez une démo personnalisée
"La meilleure expérience utilisateur que j’ai jamais vue, offre une visibilité totale sur les workloads cloud."
"Wiz fournit une interface unique pour voir ce qui se passe dans nos environnements cloud."
"Nous savons que si Wiz identifie quelque chose comme critique, c’est qu’il l’est réellement."