MGASA-2013-0239
Dashboard / Vulnerabilities / MGASA-2013-0239
Summary: Updated gnupg package fixes security vulnerability
Details: Yarom and Falkner discovered that RSA secret keys in applications using GnuPG 1.x, and using the libgcrypt library, could be leaked via a side channel attack, where a malicious local user could obtain private key information from another user on the system (CVE-2013-4242).
References: https://advisories.mageia.org/MGASA-2013-0239.html, https://bugs.mageia.org/show_bug.cgi?id=10850, http://lists.gnupg.org/pipermail/gnupg-announce/2013q3/000329.html, http://lists.gnupg.org/pipermail/gnupg-announce/2013q3/000330.html, http://eprint.iacr.org/2013/448, http://www.debian.org/security/2013/dsa-2730, http://www.debian.org/security/2013/dsa-2731, http://www.mandriva.com/en/support/security/advisories/advisory/MDVSA-2013:205/
Affected packages
Package
Name: gnupg
Purl: pkg:rpm/mageia/gnupg?arch=source&distro=mageia-2
Affected ranges
Type: ECOSYSTEM
Events:
