• # Lien vers le CVE

    Posté par . En réponse au journal demain soir on finit tard. Évalué à 2. Dernière modification le 17 octobre 2018 à 09:31.

    Le lien vers la CVE semble impliquer que cette faille ne concerne «que»

    A flaw was found in python-cryptography versions between >=1.9.0 and <2.3.

    Par contre, ce que je ne comprend pas (mais ce n'est pas la première fois que j'ai du mal à comprendre les numéro de version de paquets Debian... faudra que je creuse un jour), dans Debian les versions que j'ai (en stable + backports) sont potentiellement "0.7.3" et "0.8.1", ça semble loin de 1.9.0? D'ailleurs il n'y a pas de MàJ de sécu dispo à l'heure ou j'écrit ces lignes... J'aurai tendance à en déduire que Debian n'est pas affectée?