SuSE 10 安全更新:mozilla-nss(ZYPP 修补程序编号 7842)

critical Nessus 插件 ID 57226

简介

远程 SuSE 10 主机缺少与安全有关的修补程序。

描述

此 mozilla-nss 3.13.1 版更新可修复以下问题:

- 明确不信任 DigiCert Sdn。Bhd (bmo#698753)

- 改进 SHA-224 支持 (bmo#647706)

- 修复了 3.13 中引入的回归(在某些情况下造成挂起)(bmo#693228)

- 默认情况下禁用 SSL 2.0

- 默认启用针对 Rizzo 和 Duong (CVE-2011-3389) 演示的 SSL 3.0 和 TLS 1.0 CBC 选定明文攻击的防范。将 SSL_CBC_RANDOM_IV SSL 选项设为 PR_FALSE 以将其禁用。

- 支持 SHA-224

- 添加了 PORT_ErrorToString 和 PORT_ErrorToName 以返回 NSS 错误代码的错误消息和符号名称

- 添加了 NSS_GetVersion 以返回 NSS 版本字符串

- 仅对软令牌添加了 RSA-PSS 的试验性支持

- NSS_NoDB_Init 不再尝试打开 /pkcs11.txt 和 /secmod.db (bmo#641052)

解决方案

应用 ZYPP 修补程序编号 7842。

另见

http://support.novell.com/security/cve/CVE-2011-2372.html

http://support.novell.com/security/cve/CVE-2011-2996.html

http://support.novell.com/security/cve/CVE-2011-2998.html

http://support.novell.com/security/cve/CVE-2011-2999.html

http://support.novell.com/security/cve/CVE-2011-3000.html

http://support.novell.com/security/cve/CVE-2011-3001.html

http://support.novell.com/security/cve/CVE-2011-3389.html

http://support.novell.com/security/cve/CVE-2011-3647.html

http://support.novell.com/security/cve/CVE-2011-3648.html

http://support.novell.com/security/cve/CVE-2011-3649.html

http://support.novell.com/security/cve/CVE-2011-3650.html

http://support.novell.com/security/cve/CVE-2011-3651.html

http://support.novell.com/security/cve/CVE-2011-3653.html

http://support.novell.com/security/cve/CVE-2011-3655.html

插件详情

严重性: Critical

ID: 57226

文件名: suse_mozilla-nss-7842.nasl

版本: 1.13

类型: local

代理: unix

发布时间: 2011/12/13

最近更新时间: 2022/12/5

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: Critical

基本分数: 10

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

漏洞信息

CPE: cpe:/o:suse:suse_linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

补丁发布日期: 2011/11/16

漏洞发布日期: 2011/9/6

参考资料信息

CVE: CVE-2011-2372, CVE-2011-2996, CVE-2011-2998, CVE-2011-2999, CVE-2011-3000, CVE-2011-3001, CVE-2011-3389, CVE-2011-3647, CVE-2011-3648, CVE-2011-3649, CVE-2011-3650, CVE-2011-3651, CVE-2011-3653, CVE-2011-3655