Fedora 14:nss-3.12.10-7.fc14(2011-15586)

high Nessus プラグイン ID 56950

概要

リモート Fedora ホストに、セキュリティ更新がありません。

説明

このセキュリティ更新により DigiCert Sdn の信頼が失効します。NSS からの Bhd 中間認証局 - rhbz#751674

マレーシアに拠点を置く Digicert Sdn.Bhd. の傘下にある認証局(CA)が、弱い鍵の HTTPS 証明書を発行したことが見つかりました。
この更新により、認証局により署名されている HTTPS 証明書が信頼できないものになります。これは、SSL、S/MIME、コード署名を含む、証明書のあらゆる使用を対象としています。注:Digicert Sdn。Bhd. は、digicert.com に表示されている会社と同じではありません。

注意:Tenable Network Security は、前述の記述ブロックを Fedora セキュリティアドバイザリから直接抽出しています。Tenable では、できる限り新たな問題を持ち込まないように、自動的に整理して書式設定するようにしています。

ソリューション

影響を受ける nss パッケージを更新してください。

参考資料

https://bugzilla.redhat.com/show_bug.cgi?id=751674

http://www.nessus.org/u?5b6731bf

プラグインの詳細

深刻度: High

ID: 56950

ファイル名: fedora_2011-15586.nasl

バージョン: 1.8

タイプ: local

エージェント: unix

公開日: 2011/11/28

更新日: 2021/1/11

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Nessus

脆弱性情報

CPE: p-cpe:/a:fedoraproject:fedora:nss, cpe:/o:fedoraproject:fedora:14

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

パッチ公開日: 2011/11/10

参照情報

FEDORA: 2011-15586