Debian DSA-2199-1:iceape - SSL 証明書のブラックリスト更新

high Nessus プラグイン ID 52946

概要

リモート Debian ホストに、セキュリティ更新がありません。

説明

SeaMonkey のブランドのないバージョンである、Iceape インターネットパッケージ用のこの更新により、いくつかの偽装 HTTPS 証明書の証明書ブラックリストが更新されます。

詳細については、Tor プロジェクトの Jacob Appelbaum 氏のブログを参照してください。

旧安定版(oldstable)ディストリビューション(lenny)は、影響を受けません。iceape パッケージは、 XPCOM コードのみ提供します。

ソリューション

iceape パッケージをアップグレードしてください。

安定版(stable)ディストリビューション(squeeze)については、バージョン 2.0.11-4 でこの問題は修正されています。

参考資料

http://www.nessus.org/u?0859166b

https://packages.debian.org/source/squeeze/iceape

https://www.debian.org/security/2011/dsa-2199

プラグインの詳細

深刻度: High

ID: 52946

ファイル名: debian_DSA-2199.nasl

バージョン: 1.11

タイプ: local

エージェント: unix

公開日: 2011/3/24

更新日: 2021/1/4

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

脆弱性情報

CPE: p-cpe:/a:debian:debian_linux:iceape, cpe:/o:debian:debian_linux:6.0

必要な KB アイテム: Host/local_checks_enabled, Host/Debian/release, Host/Debian/dpkg-l

パッチ公開日: 2011/3/23

参照情報

DSA: 2199