Debian DLA-2593-1 : ca-certificatesはSymantec CAのホワイトリストに登録します

high Nessus プラグイン ID 147775

概要

リモートのDebianホストにセキュリティ更新プログラムがありません。

説明

この更新は、Symantec CAブラックリスト(元は#911289でした)を戻します。次のroot証明書が再び追加されました(+):

+ 'GeoTrust Global CA'

+ 'GeoTrust Primary Certification Authority'

+ 'GeoTrust Primary Certification Authority - G2'

+ 'GeoTrust Primary Certification Authority - G3'

+ 'GeoTrust Universal CA'

+ 'thawte Primary Root CA'

+ 'thawte Primary Root CA - G2'

+ 'thawte Primary Root CA - G3'

+ 'VeriSign Class 3 Public Primary Certification Authority
- G4'

+ 'VeriSign Class 3 Public Primary Certification Authority
- G5'

+「VeriSign Universal Root Certification Authority」

注:バグ#743339により、このバージョンで再び追加されたCA証明書は、アップグレード時に再び自動的に信頼されません。影響を受けるユーザーは、パッケージを再構成して希望する状態に復元することが必要になる可能性があります。

Debian 9 'Stretch'では、この問題はバージョン20200601~deb9u2で修正されています。

お使いのca-certificatesパッケージをアップグレードすることを推奨します。

ca-certificatesの詳細なセキュリティステータスについては、次のセキュリティトラッカーページを参照してください:
https://security-tracker.debian.org/tracker/ca-certificates

注:Tenable Network Securityは、前述の記述ブロックをDLAセキュリティアドバイザリーから直接抽出しています。Tenableでは、新たな問題を持ち込まずに、できる限り自動的に整理して書式設定するようにしています。

ソリューション

影響を受けるパッケージをアップグレードしてください。

参考資料

https://lists.debian.org/debian-lts-announce/2021/03/msg00016.html

https://packages.debian.org/source/stretch/ca-certificates

http://www.nessus.org/u?c9932d96

プラグインの詳細

深刻度: High

ID: 147775

ファイル名: debian_DLA-2593.nasl

バージョン: 1.1

タイプ: local

エージェント: unix

公開日: 2021/3/15

更新日: 2021/3/15

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

脆弱性情報

CPE: p-cpe:/a:debian:debian_linux:ca-certificates, p-cpe:/a:debian:debian_linux:ca-certificates-udeb, cpe:/o:debian:debian_linux:9.0

必要な KB アイテム: Host/local_checks_enabled, Host/Debian/release, Host/Debian/dpkg-l

パッチ公開日: 2021/3/13

脆弱性公開日: 2021/3/13