Posté par freem .
En réponse au journal demain soir on finit tard.
Évalué à 2.
Dernière modification le 17 octobre 2018 à 09:31.
Le lien vers la CVE semble impliquer que cette faille ne concerne «que»
A flaw was found in python-cryptography versions between >=1.9.0 and <2.3.
Par contre, ce que je ne comprend pas (mais ce n'est pas la première fois que j'ai du mal à comprendre les numéro de version de paquets Debian... faudra que je creuse un jour), dans Debian les versions que j'ai (en stable + backports) sont potentiellement "0.7.3" et "0.8.1", ça semble loin de 1.9.0? D'ailleurs il n'y a pas de MàJ de sécu dispo à l'heure ou j'écrit ces lignes... J'aurai tendance à en déduire que Debian n'est pas affectée?
# Lien vers le CVE
Posté par freem . En réponse au journal demain soir on finit tard. Évalué à 2. Dernière modification le 17 octobre 2018 à 09:31.
Le lien vers la CVE semble impliquer que cette faille ne concerne «que»
Par contre, ce que je ne comprend pas (mais ce n'est pas la première fois que j'ai du mal à comprendre les numéro de version de paquets Debian... faudra que je creuse un jour), dans Debian les versions que j'ai (en stable + backports) sont potentiellement "0.7.3" et "0.8.1", ça semble loin de 1.9.0? D'ailleurs il n'y a pas de MàJ de sécu dispo à l'heure ou j'écrit ces lignes... J'aurai tendance à en déduire que Debian n'est pas affectée?