Debian DSA-2599-1:nss - 誤發中繼

high Nessus Plugin ID 63384

概要

遠端 Debian 主機缺少安全性更新。

說明

Google, Inc. 發現,Network Security Service 程式庫 (nss) 隨附的 TurkTrust 憑證授權單位誤發兩個中繼 CA,可被用來產生惡意端點實體憑證。此更新會明確不信任這兩個中繼 CA。兩個既有的 TurkTrust root CA 仍然有效。

解決方案

升級 nss 套件。

針對穩定的發行版本 (squeeze),此問題已在 3.12.8-1+squeeze6 版中修正。

另請參閱

https://packages.debian.org/source/squeeze/nss

https://www.debian.org/security/2013/dsa-2599

Plugin 詳細資訊

嚴重性: High

ID: 63384

檔案名稱: debian_DSA-2599.nasl

版本: 1.12

類型: local

代理程式: unix

已發布: 2013/1/7

已更新: 2021/1/11

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

弱點資訊

CPE: p-cpe:/a:debian:debian_linux:nss, cpe:/o:debian:debian_linux:6.0

必要的 KB 項目: Host/local_checks_enabled, Host/Debian/release, Host/Debian/dpkg-l

修補程式發佈日期: 2013/1/6

參考資訊

DSA: 2599