SuSE 10 安全性更新:mozilla-nss (ZYPP 修補程式編號 7842)

critical Nessus Plugin ID 57226

概要

遠端 SuSE 10 主機缺少安全性相關修補程式。

說明

此 mozilla-nss 3.13.1 版更新可修正以下問題:

- 明確不信任 DigiCert Sdn。Bhd (bmo#698753)

- 改善 SHA-224 支援 (bmo#647706)

- 修正在 3.13 中引入的迴歸 (造成某些情況下懸置) (bmo#693228)

- SSL 2.0 預設為停用狀態

- 依預設,已啟用對由 Rizzo 和 Duong (CVE-2011-3389) 示範的 SSL 3.0 和 TLS 1.0 CBC 選擇純文字攻擊之防護。將 SSL_CBC_RANDOM_IV SSL 選項設為 PR_FALSE,以停用它。

- 支援 SHA-224

- 為傳回 NSS 錯誤碼的錯誤訊息和符號名稱,新增 PORT_ErrorToString 和 PORT_ErrorToName

- 為傳回 NSS 版本字串,新增 NSS_GetVersion

- 僅將 RSA-PSS 的實驗性支援新增至 softoken

- NSS_NoDB_Init 不再嘗試開啟 /pkcs11.txt 和 /secmod.db (bmo#641052)

解決方案

套用 ZYPP 修補程式編號 7842。

另請參閱

http://support.novell.com/security/cve/CVE-2011-2372.html

http://support.novell.com/security/cve/CVE-2011-2996.html

http://support.novell.com/security/cve/CVE-2011-2998.html

http://support.novell.com/security/cve/CVE-2011-2999.html

http://support.novell.com/security/cve/CVE-2011-3000.html

http://support.novell.com/security/cve/CVE-2011-3001.html

http://support.novell.com/security/cve/CVE-2011-3389.html

http://support.novell.com/security/cve/CVE-2011-3647.html

http://support.novell.com/security/cve/CVE-2011-3648.html

http://support.novell.com/security/cve/CVE-2011-3649.html

http://support.novell.com/security/cve/CVE-2011-3650.html

http://support.novell.com/security/cve/CVE-2011-3651.html

http://support.novell.com/security/cve/CVE-2011-3653.html

http://support.novell.com/security/cve/CVE-2011-3655.html

Plugin 詳細資訊

嚴重性: Critical

ID: 57226

檔案名稱: suse_mozilla-nss-7842.nasl

版本: 1.13

類型: local

代理程式: unix

已發布: 2011/12/13

已更新: 2022/12/5

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: Critical

基本分數: 10

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

CPE: cpe:/o:suse:suse_linux

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

修補程式發佈日期: 2011/11/16

弱點發布日期: 2011/9/6

參考資訊

CVE: CVE-2011-2372, CVE-2011-2996, CVE-2011-2998, CVE-2011-2999, CVE-2011-3000, CVE-2011-3001, CVE-2011-3389, CVE-2011-3647, CVE-2011-3648, CVE-2011-3649, CVE-2011-3650, CVE-2011-3651, CVE-2011-3653, CVE-2011-3655