Mandriva Linux 安全公告:nss (MDVSA-2013:257)

medium Nessus 插件 ID 70573

简介

远程 Mandriva Linux 主机缺少一个或多个安全更新。

描述

已在 mozilla NSS 中发现并修正了一个漏洞:

低于 3.15.2 的 Mozilla Network Security Services (NSS) 未确保在读取操作之前初始化数据结构,从而允许远程攻击者通过触发解密失败的矢量造成拒绝服务或可能造成其他不明影响 (CVE-2013-1739)。

更新后的 mozilla NSS 和 NSPR 程序包已升级至最新版本,其中已在 NSS 中修复 CVE-2013-1739 缺陷。

rootcerts 程序包已升级,自 2013 年 4 月 11 日起提供 mozilla 颁发的最新根 CA 证书。

mes5 的 sqlite3 程序包已升级到 3.7.17 版本,满足未来即将发布的 Firefox 24 ESR 公告的要求。

解决方案

更新受影响的数据包。

插件详情

严重性: Medium

ID: 70573

文件名: mandriva_MDVSA-2013-257.nasl

版本: 1.5

类型: local

发布时间: 2013/10/24

最近更新时间: 2021/1/6

支持的传感器: Nessus

风险信息

VPR

风险因素: Low

分数: 3.6

CVSS v2

风险因素: Medium

基本分数: 5

时间分数: 4.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

漏洞信息

CPE: p-cpe:/a:mandriva:linux:lib64nspr-devel, p-cpe:/a:mandriva:linux:lib64nspr4, p-cpe:/a:mandriva:linux:lib64nss-devel, p-cpe:/a:mandriva:linux:lib64nss-static-devel, p-cpe:/a:mandriva:linux:lib64nss3, p-cpe:/a:mandriva:linux:nss, p-cpe:/a:mandriva:linux:nss-doc, p-cpe:/a:mandriva:linux:rootcerts, p-cpe:/a:mandriva:linux:rootcerts-java, cpe:/o:mandriva:business_server:1

必需的 KB 项: Host/local_checks_enabled, Host/cpu, Host/Mandrake/release, Host/Mandrake/rpm-list

易利用性: No known exploits are available

补丁发布日期: 2013/10/23

参考资料信息

CVE: CVE-2013-1739

BID: 62966

MDVSA: 2013:257