Debian セキュリティ勧告

DSA-2339-1 nss -- 複数の脆弱性

報告日時:
2011-11-07
影響を受けるパッケージ:
nss
危険性:
あり
参考セキュリティデータベース:
Debian バグ追跡システム: バグ 647614.
Mitre の CVE 辞書: CVE-2011-3640.
詳細:

NSS 暗号化ライブラリのこの更新で、DigiCert Sdn. Bhd 中間認証局の証 明書を信用しないようにしました。詳細な情報は、 Mozilla セキュリティブログ にあります。

この更新では、pkcs11.txt 設定ファイルのロードパスが安全ではなかった問 題も修正されています (CVE-2011-3640)。

旧安定版 (oldstable) ディストリビューション (lenny) では、この問題は バージョン 3.12.3.1-0lenny7 で修正されています。

安定版 (stable) ディストリビューション (squeeze) では、この問題はバー ジョン 3.12.8-1+squeeze4 で修正されています。

不安定版 (unstable) ディストリビューション (sid) では、この問題はバー ジョン 3.13.1.with.ckbi.1.88-1 で修正されています。

直ぐに nss パッケージをアップグレードすることを勧めます。