Bulletin d'alerte Debian

DSA-3071-1 nss -- Mise à jour de sécurité

Date du rapport :
11 novembre 2014
Paquets concernés :
nss
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le dictionnaire CVE du Mitre : CVE-2014-1544.
Plus de précisions :

Tyson Smith et Jesse Schwartzentruber ont découvert dans nss, un ensemble de bibliothèques conçues pour gérer le développement sur plate-forme croisée d'applications client et serveur sécurisées, une vulnérabilité d'utilisation de mémoire après libération qui permet à des attaquants distants d'exécuter du code arbitraire en provoquant le retrait inapproprié d'une structure NSSCertificate d'un domaine de confiance.

Pour la distribution stable (Wheezy), ce problème a été corrigé dans la version 2:3.14.5-1+deb7u3.

Pour la prochaine distribution stable (Jessie), ce problème a été corrigé dans la version 2:3.16.3-1.

Pour la distribution unstable (Sid), ce problème a été corrigé dans la version 2:3.16.3-1.

Nous vous recommandons de mettre à jour vos paquets nss.