Pour celle marquée 2010, oui j'ai eu un doute aussi, si je comprends bien ces indications le bug a été identifié en 2010, mais ce n'est que récemment qu'il a été considéré comme problème de sécurité (et donc qu'il n'avait pas été backporté jusque là).
Quant au nombre il y en a bien 3 comme expliqué dans le message de Debian, mais la troisième n'a pas (encore ?) de numéro de CVE. Je cite :
A third issue, with no CVE id, is the missing detection of the "critical" flag for the TSA extended key usage under certain cases.
[^] # Re: Ça existe ou ça a existé :
Posté par Kioob (site web personnel) . En réponse au journal Idée stupide sur la sécurité du code. Évalué à 2. Dernière modification le 19 avril 2014 à 14:28.
Pour celle marquée 2010, oui j'ai eu un doute aussi, si je comprends bien ces indications le bug a été identifié en 2010, mais ce n'est que récemment qu'il a été considéré comme problème de sécurité (et donc qu'il n'avait pas été backporté jusque là).
Quant au nombre il y en a bien 3 comme expliqué dans le message de Debian, mais la troisième n'a pas (encore ?) de numéro de CVE. Je cite :
alf.life