Risques
- Atteinte à l'intégrité des données
- Atteinte à la confidentialité des données
Systèmes affectés
Keepass 2 versions antérieures à 2.34
Résumé
De multiples vulnérabilités ont été corrigées dans Keepass 2. Elles permettent à un attaquant de provoquer une atteinte à l'intégrité des données et une atteinte à la confidentialité des données.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin d'information Keepass 2 du 11 juin 2016 http://keepass.info/news/n160611_2.34.html
- CERTFR-2016-ACT-023 http://www.cert.ssi.gouv.fr/site/CERTFR-2016-ACT-023/index.html