SuSE 10 安全性更新:Mozilla NSS (ZYPP 修補程式編號 7746)

high Nessus Plugin ID 57232

概要

遠端 SuSE 10 主機缺少安全性相關修補程式。

說明

此更新將 Mozilla NSS 更新至 3.12.11。

此更新將遭入侵的 DigiNotar 憑證授權單位標記為不受信任

如需詳細資訊,請參閱:MFSA 2011-34

- 3.12.10 的更新 o root CA 變更 o 篩選特定假的憑證 (bmo#642815) o 修正次要記憶體洩漏 o 其他錯誤修正

- 3.12.9 的更新 o 修正次要記憶體洩漏 (bmo#619268) o 修正 nss_cms_decoder_work_data 中的損毀 (bmo#607058) o 修正 certutil 中的損毀 (bmo#620908) o 處理 JPAKE 中的無效引數 (bmo#609068) o J-PAKE 支援 (Firefox >= 4.0b8 的 API 要求)

- 取代過期的 PayPal 測試憑證 (修正 testsuite)

- 從受信任的資料庫中移除 DigiNotar root 憑證 (bmo#682927)。此更新也會將預先要求的 Mozilla NSPR 升為 4.8.9 版。- 4.8.9 的更新 - 4.8.8 的更新 * 支援 Android 上的 IPv6 (bmo#626866) * 針對回送主機名稱使用 AI_ADDRCONFIG (bmo#614526) * 支援 SDP 通訊端 (bmo#518078) * 支援 m32r 架構 (bmo#635667) * 在 ARM 上使用 atomic 函式 (bmo#626309) * 一些不影響 Linux 平台的其他修正

解決方案

套用 ZYPP 修補程式編號 7746。

另請參閱

https://www.mozilla.org/en-US/security/advisories/mfsa2011-34/

Plugin 詳細資訊

嚴重性: High

ID: 57232

檔案名稱: suse_nss-31211-7746.nasl

版本: 1.6

類型: local

代理程式: unix

已發布: 2011/12/13

已更新: 2021/1/19

支援的感應器: Nessus Agent, Nessus

弱點資訊

CPE: cpe:/o:suse:suse_linux

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

修補程式發佈日期: 2011/9/7

弱點發布日期: 2011/9/7