Debian セキュリティ勧告
DSA-2339-1 nss -- 複数の脆弱性
- 報告日時:
- 2011-11-07
- 影響を受けるパッケージ:
- nss
- 危険性:
- あり
- 参考セキュリティデータベース:
- Debian バグ追跡システム: バグ 647614.
Mitre の CVE 辞書: CVE-2011-3640. - 詳細:
-
NSS 暗号化ライブラリのこの更新で、
DigiCert Sdn. Bhd
中間認証局の証 明書を信用しないようにしました。詳細な情報は、 Mozilla セキュリティブログ にあります。この更新では、pkcs11.txt 設定ファイルのロードパスが安全ではなかった問 題も修正されています (CVE-2011-3640)。
旧安定版 (oldstable) ディストリビューション (lenny) では、この問題は バージョン 3.12.3.1-0lenny7 で修正されています。
安定版 (stable) ディストリビューション (squeeze) では、この問題はバー ジョン 3.12.8-1+squeeze4 で修正されています。
不安定版 (unstable) ディストリビューション (sid) では、この問題はバー ジョン 3.13.1.with.ckbi.1.88-1 で修正されています。
直ぐに nss パッケージをアップグレードすることを勧めます。