Risque
- Atteinte à l'intégrité des données
Systèmes affectés
Toutes les versions de PGP Desktop antérieures à la version 10.0.3 SP2.
Résumé
Une vulnérabilité a été corrigée dans PGP Desktop permettant à un utilisateur malveillant de compromettre l'intégrité des données présentes dans un message PGP signé.
Description
Une vulnérabilité a été corrigée dans PGP Desktop permettant à un utilisateur malveillant d'insérer des données dans un message signé considéré ensuite comme valide.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Symantec SYM10-012 du 18 novembre 2010 http://www.symantec.com/business/security_response/securityupdates/detail.jsp?fid=security_advisory&pvid=security_advisory&year=2010&suid=20101118_00
- Référence CVE CVE-2010-3618 https://www.cve.org/CVERecord?id=CVE-2010-3618