Mandriva Linux 安全性公告:rootcerts (MDVSA-2013:003)

high Nessus Plugin ID 63464

概要

遠端 Mandriva Linux 主機缺少一或多個安全性更新。

說明

Google 向 Mozilla 報告,TURKTRUST (Mozilla root 程式的憑證授權單位) 錯誤核發兩個中繼憑證給客戶。雖然此問題並非專門針對 Firefox,但有證據顯示其中一個憑證用於網域名稱 (客戶未合法擁有或控制) 的攔截式 (MITM) 流量管理。藉由撤銷對這些錯誤核發之特定憑證的信任,此問題已獲得解決 (CVE-2013-0743)。

已升級 rootcerts 套件,以解決此瑕疵,而且 Mozilla NSS 套件也已重建,以取得這些變更。

解決方案

更新受影響的套件。

另請參閱

http://www.mozilla.org/security/announce/2013/mfsa2013-20.html

Plugin 詳細資訊

嚴重性: High

ID: 63464

檔案名稱: mandriva_MDVSA-2013-003.nasl

版本: 1.11

類型: local

已發布: 2013/1/10

已更新: 2021/1/6

支援的感應器: Nessus

弱點資訊

CPE: p-cpe:/a:mandriva:linux:rootcerts-java, cpe:/o:mandriva:linux:2011, p-cpe:/a:mandriva:linux:lib64nss-devel, p-cpe:/a:mandriva:linux:lib64nss-static-devel, p-cpe:/a:mandriva:linux:lib64nss3, p-cpe:/a:mandriva:linux:libnss-devel, p-cpe:/a:mandriva:linux:libnss-static-devel, p-cpe:/a:mandriva:linux:libnss3, p-cpe:/a:mandriva:linux:nss, p-cpe:/a:mandriva:linux:rootcerts

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, Host/Mandrake/release, Host/Mandrake/rpm-list

修補程式發佈日期: 2013/1/9

參考資訊

MDVSA: 2013:003