Bulletin d'alerte Debian
DSA-3071-1 nss -- Mise à jour de sécurité
- Date du rapport :
- 11 novembre 2014
- Paquets concernés :
- nss
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le dictionnaire CVE du Mitre : CVE-2014-1544.
- Plus de précisions :
-
Tyson Smith et Jesse Schwartzentruber ont découvert dans nss, un ensemble de bibliothèques conçues pour gérer le développement sur plate-forme croisée d'applications client et serveur sécurisées, une vulnérabilité d'utilisation de mémoire après libération qui permet à des attaquants distants d'exécuter du code arbitraire en provoquant le retrait inapproprié d'une structure NSSCertificate d'un domaine de confiance.
Pour la distribution stable (Wheezy), ce problème a été corrigé dans la version 2:3.14.5-1+deb7u3.
Pour la prochaine distribution stable (Jessie), ce problème a été corrigé dans la version 2:3.16.3-1.
Pour la distribution unstable (Sid), ce problème a été corrigé dans la version 2:3.16.3-1.
Nous vous recommandons de mettre à jour vos paquets nss.