Client SMTP non compatible avec TLS 1.2 (1.0 -> 4.3.32)

Sévérité

moyen

Produit affecté

Toutes les versions de Carto-SI jusqu’à la version 4.3.32.

Description

L’envoi d’e-mail via SMTP n’est pas compatible avec les protocoles TLS supérieurs à TLS 1.1. Cette version du protocole étant obsolète, certain serveur mail ne sont plus compatible. Il en résulte une perte de disponibilité, car Carto-SI ne peut plus communiquer avec le serveur SMTP. Il en résulte aussi un risque de confidentialité entre ces deux éléments.

Solution

Mise à jour du logiciel Carto-SI à la version 4.3.33 ou supérieure.

Historique

  • 08/11/2022 : prise de connaissance de l’indisponibilité et mise à disposition du correctif (4.3.32).

  • 14/11/2022 : mise à disposition d’un nouveau correctif (4.3.33).