Рекомендация Debian по безопасности
DSA-2203-1 nss -- обновление чёрного списка сертификатов ssl
- Дата сообщения:
- 26.03.2011
- Затронутые пакеты:
- nss
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- На данный момент ссылки на внешние базы данных по безопасности отсутствуют.
- Более подробная информация:
-
Данное обновление библиотек Network Security Service отмечает несколько фальсифицированных сертификатов HTTPS как недоверенные.
В предыдущем стабильном выпуске (lenny) эта проблема была исправлена в версии 3.12.3.1-0lenny4.
В стабильном выпуске (squeeze) эта проблема была исправлена в версии 3.12.8-1+squeeze1.
В нестабильном выпуске (sid) эта проблема была исправлена в версии 3.12.9.with.ckbi.1.82-1.
Рекомендуется обновить пакеты nss.