openSUSE セキュリティ更新:apache2-mod_nss (openSUSE-SU-2014:0979-1)

medium Nessus プラグイン ID 77132

概要

リモート openSUSE ホストに、セキュリティ更新がありません。

説明

apache2-mod_nss は mod_nss の代替となりますが、排他性はありません。この更新により、以前は利用できなかったサーバーネームインディケーションサポートが mod_nss に導入されます。SNI に加え、GCM 暗号が mod_nss の暗号リストに追加されました。証明書保存パスフレーズが設定されている場合に、そのパスフレーズのエントリを阻止していたバグは修正されました。注意:新しい暗号が優先されるために構成プリセットが多少変更されており(NSSCipherSuite ディレクティブ)、VirtualHost ディレクティブは現在 /etc/apache2/vhosts.d/vhost-nss.templace に含まれています(*.conf と名付けられていないため、apache では使用されていません)。

ソリューション

影響を受ける apache2-mod_nss パッケージを更新してください。

参考資料

https://bugzilla.novell.com/show_bug.cgi?id=859439

https://bugzilla.novell.com/show_bug.cgi?id=863518

https://bugzilla.novell.com/show_bug.cgi?id=878681

https://lists.opensuse.org/opensuse-updates/2014-08/msg00010.html

プラグインの詳細

深刻度: Medium

ID: 77132

ファイル名: openSUSE-2014-488.nasl

バージョン: 1.5

タイプ: local

エージェント: unix

公開日: 2014/8/12

更新日: 2021/1/19

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

脆弱性情報

CPE: p-cpe:/a:novell:opensuse:apache2-mod_nss, p-cpe:/a:novell:opensuse:apache2-mod_nss-debuginfo, p-cpe:/a:novell:opensuse:apache2-mod_nss-debugsource, cpe:/o:novell:opensuse:13.1

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

パッチ公開日: 2014/7/30