Scientific Linux 安全性更新:SL4.x、SL5.x、SL6.x i386/x86_64 上的 nss 和 nspr

high Nessus Plugin ID 61133

概要

遠端 Scientific Linux 主機缺少一個或多個安全性更新。

說明

Network Security Services (NSS) 是一組程式庫,專用於支援啟用安全性之用戶端及伺服器應用程式的跨平台開發。

Netscape Portable Runtime (NSPR) 為非圖形使用者介面 (GUI) 作業系統機能提供平台獨立性。

據發現,憑證授權單位 (CA) 核發了偽造的 HTTPS 憑證。此更新可將由該 CA 簽署的所有 HTTPS 憑證轉譯為不受信任。這涵蓋憑證的所有使用,包括 SSL、 S/MIME 以及程式碼簽署。注意:此修正僅適用於使用 NSS Builtin Object Token 的應用程式。不會針對使用 NSS 程式庫的應用程式將憑證轉譯為不受信任,但是不使用 NSS Builtin Object Token。

這些更新版套件可將 Scientific Linux 4 和 5 上的 NSS 升級至 3.12.10 版。此外,按 NSS 更新的要求,其會將 Scientific Linux 4 和 5 上的 NSPR 升級至 4.8.8 版。Scientific Linux 6 的套件包含一個反向移植修補程式。

所有 NSS 和 NSPR 使用者皆應升級至這些更新版套件,其可修正此問題。安裝更新之後,使用 NSS 與 NSPR 的應用程式必須重新啟動,變更才會生效。

解決方案

更新受影響的套件。

另請參閱

http://www.nessus.org/u?5c7c43fd

Plugin 詳細資訊

嚴重性: High

ID: 61133

檔案名稱: sl_20110912_nss_and_nspr_on_SL4_x.nasl

版本: 1.5

類型: local

代理程式: unix

已發布: 2012/8/1

已更新: 2021/1/14

支援的感應器: Nessus Agent, Nessus

弱點資訊

CPE: x-cpe:/o:fermilab:scientific_linux

必要的 KB 項目: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

修補程式發佈日期: 2011/9/12