[Sécurité] Le paquet xz contient une porte dérobée

Questions et astuces concernant l'installation et la configuration d'archlinux
laurent85
Elfe
Messages : 954
Inscription : mar. 16 oct. 2018, 21:05

[Sécurité] Le paquet xz contient une porte dérobée

Message par laurent85 »

Bonjour,
L'exploitation de la faille n'affecte pas les systèmes Arch Linux mais par mesure de précaution il est urgent de mettre à jour son système.

L'annonce https://archlinux.fr/accueil/le-paquet- ... te-derobee

https://security.archlinux.org/ASA-202403-1
Avatar de l’utilisateur
Breizil29
yeomen
Messages : 229
Inscription : dim. 13 juin 2021, 15:04

Re: [Sécurité] Le paquet xz contient une porte dérobée

Message par Breizil29 »

Bonjour,
Le terminal :

Code : Tout sélectionner

[10:25:40]  user  on Archlinux ~                                                                 
➜ xz --version
xz (XZ Utils) 5.6.1
liblzma 5.6.1
Pacman :
xz 5.6.1-2
Je ne comprends pas
- Desktop - Arch Linux x86_64
CPU : i7-12700KF
GPU: NVIDIA T600
Audio : SSL 2+610
- Desktop - Arch Linux x86_64
CPU : Intel® Pentium® G4560
GPU : Intel HD graphics 610
- Laptop -HP Compaq 6830s - Arch Linux x86_64
CPU : Intel® Core™2 Duo T5870 × 2
GPU : AMD RV620
Avatar de l’utilisateur
karhu
Maître du Kyudo
Messages : 1198
Inscription : lun. 27 sept. 2010, 14:32
Localisation : Ile de France

Re: [Sécurité] Le paquet xz contient une porte dérobée

Message par karhu »

Bonjour
As tu remarqué la date de compilation de ces deux programmes ? 28 mars alors que la précédente était le 9.
Si la modification est juste la suppression d'une porte dérobée, il n'y a pas de raison, à mon avis, de changer de version.
Et je crois que le "-2" correspond plutôt au paquet.
S'il n'y a pas de solution, c'est qu'il n'y a pas de problème.
Avatar de l’utilisateur
benjarobin
Maître du Kyudo
Messages : 17253
Inscription : sam. 30 mai 2009, 15:48
Localisation : Lyon

Re: [Sécurité] Le paquet xz contient une porte dérobée

Message par benjarobin »

Pour information, comme l'a indiqué karhu, la version d'un paquet est composée de 2 parties : la version des sources (5.6.1), et la version du paquet (2) séparé par un tiret.
Donc en résumé la version 5.6.1-2 est ok et ne contient pas de porte dérobée (en tout cas aucune connue)
Zsh | KDE | PC fixe : core i7, carte nvidia
Titre d'un sujet : [Thème] Sujet (état) / Règles du forum
Avatar de l’utilisateur
Breizil29
yeomen
Messages : 229
Inscription : dim. 13 juin 2021, 15:04

Re: [Sécurité] Le paquet xz contient une porte dérobée

Message par Breizil29 »

Merci les gars.
- Desktop - Arch Linux x86_64
CPU : i7-12700KF
GPU: NVIDIA T600
Audio : SSL 2+610
- Desktop - Arch Linux x86_64
CPU : Intel® Pentium® G4560
GPU : Intel HD graphics 610
- Laptop -HP Compaq 6830s - Arch Linux x86_64
CPU : Intel® Core™2 Duo T5870 × 2
GPU : AMD RV620
Répondre