SuSE 10 安全更新:Mozilla NSS(ZYPP 修补程序编号 7746)

high Nessus 插件 ID 57232

简介

远程 SuSE 10 主机缺少与安全有关的修补程序。

描述

此更新将 Mozilla NSS 更新到 3.12.11。

此更新将受到破坏的 DigiNotar 证书颁发机构标记为不受信任

有关更多信息,请阅读:MFSA 2011-34

- 更新到 3.12.10 o 根 CA 变更 o 筛选特定虚假证书 (bmo#642815) o 修复次要内存泄漏 o 其他缺陷修复

- 更新到 3.12.9 o 修复次要内存泄漏 (bmo#619268) o 修复 nss_cms_decoder_work_data 中的崩溃 (bmo#607058) o 修复 certutil 中的崩溃 (bmo#620908) o 处理 JPAKE 中的无效参数 (bmo#609068) o J-PAKE 支持(Firefox >= 4.0b8 的 API 要求)

- 替换了过期的 PayPal 测试证书(修复测试套件)

- 从受信任的数据库中删除了 DigiNotar 根证书 (bmo#682927) 此更新还引入了之前所需的 Mozilla NSPR 4.8.9 版。- 更新到 4.8.9 - 更新到 4.8.8 * 支持 Android 上的 IPv6 (bmo#626866) * 针对回路主机名使用 AI_ADDRCONFIG (bmo#614526) * 支持 SDP 套接字 (bmo#518078) * 支持 m32r 架构 (bmo#635667) * 在 ARM 上使用 atomic 函数 (bmo#626309) * 一些不影响 Linux 平台的其他修正

解决方案

应用 ZYPP 修补程序编号 7746。

另见

https://www.mozilla.org/en-US/security/advisories/mfsa2011-34/

插件详情

严重性: High

ID: 57232

文件名: suse_nss-31211-7746.nasl

版本: 1.6

类型: local

代理: unix

发布时间: 2011/12/13

最近更新时间: 2021/1/19

支持的传感器: Nessus Agent, Nessus

漏洞信息

CPE: cpe:/o:suse:suse_linux

必需的 KB 项: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

补丁发布日期: 2011/9/7

漏洞发布日期: 2011/9/7