Bulletin d'alerte Debian
DSA-5353-1 nss -- Mise à jour de sécurité
- Date du rapport :
- 17 février 2023
- Paquets concernés :
- nss
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le dictionnaire CVE du Mitre : CVE-2023-0767.
- Plus de précisions :
-
Christian Holler a découvert que le traitement incorrect d'attributs de « Safe Bag » PKCS #12 dans nss, la bibliothèque de service de sécurité réseau de Mozilla, peut avoir pour conséquence l'exécution de code arbitraire lors du traitement d'un paquet de certificats PKCS #12 contrefait pour l'occasion.
Pour la distribution stable (Bullseye), ce problème a été corrigé dans la version 2:3.61-1+deb11u3.
Nous vous recommandons de mettre à jour vos paquets nss.
Pour disposer d'un état détaillé sur la sécurité de nss, veuillez consulter sa page de suivi de sécurité à l'adresse : https://security-tracker.debian.org/tracker/nss.