Debian DSA-2199-1:iceape - SSL 証明書のブラックリスト更新

high Nessus プラグイン ID 52946

概要

リモート Debian ホストに、セキュリティ更新がありません。

説明

SeaMonkey のブランドのないバージョンである、Iceape インターネットパッケージ用のこの更新により、いくつかの偽装 HTTPS 証明書の証明書ブラックリストが更新されます。

詳細については、Tor プロジェクトの Jacob Appelbaum 氏のブログを参照してください。

旧安定版(oldstable)ディストリビューション(lenny)は、影響を受けません。iceape パッケージは、 XPCOM コードのみ提供します。

ソリューション

iceape パッケージをアップグレードしてください。

安定版(stable)ディストリビューション(squeeze)については、バージョン 2.0.11-4 でこの問題は修正されています。

参考資料

https://packages.debian.org/source/squeeze/iceape

https://www.debian.org/security/2011/dsa-2199

http://www.nessus.org/u?0859166b

プラグインの詳細

深刻度: High

ID: 52946

ファイル名: debian_DSA-2199.nasl

バージョン: 1.11

タイプ: Local

エージェント: unix

公開日: 2011/3/24

更新日: 2021/1/4

サポートされているセンサー: Agentless Assessment, Continuous Assessment, Frictionless Assessment Agent, Nessus Agent, Tenable Cloud Security, Tenable Self-Hosted Container Security, Nessus

脆弱性情報

CPE: cpe:/o:debian:debian_linux:6.0, p-cpe:/a:debian:debian_linux:iceape

必要な KB アイテム: Host/local_checks_enabled, Host/Debian/release, Host/Debian/dpkg-l

パッチ公開日: 2011/3/23

参照情報

DSA: 2199