SuSE 11.3 セキュリティ更新:Mozilla NSS(SAT パッチ番号 9777)

high Nessus プラグイン ID 77959

概要

リモート SuSE 11 ホストに1つ以上のセキュリティ更新がありません。

説明

Mozilla NSS はバージョン 3.16.5 に更新され、RSA 証明書偽造の問題が修正されました。

- Inria Paris の PROSECCO チームのセキュリティ研究者である Antoine Delignat-Lavaud 氏は、Network Security Services(NSS) ライブラリの問題がすべてのバージョンに影響することを報告しました。同氏は、NSS が、Daniel Bleichenbacher 氏によって以前公開された署名偽装攻撃に脆弱であることを発見しました。これは、署名に含まれる ASN.1 の値の解析が緩やかであることによるもので、RSA 署名が偽造される可能性があります。(MFSA 2014-73/CVE-2014-1568)

Intel Security の Advanced Threat Research チームも、独自にこの問題を発見して、報告しています。

ソリューション

SAT パッチ番号 9777 を適用してください。

参考資料

http://www.mozilla.org/security/announce/2014/mfsa2014-73.html

https://bugzilla.novell.com/show_bug.cgi?id=897890

http://support.novell.com/security/cve/CVE-2014-1568.html

プラグインの詳細

深刻度: High

ID: 77959

ファイル名: suse_11_libfreebl3-140925.nasl

バージョン: 1.5

タイプ: local

エージェント: unix

公開日: 2014/9/29

更新日: 2021/1/19

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: High

基本値: 7.5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

脆弱性情報

CPE: p-cpe:/a:novell:suse_linux:11:libfreebl3, p-cpe:/a:novell:suse_linux:11:libfreebl3-32bit, p-cpe:/a:novell:suse_linux:11:libsoftokn3, p-cpe:/a:novell:suse_linux:11:libsoftokn3-32bit, p-cpe:/a:novell:suse_linux:11:mozilla-nss, p-cpe:/a:novell:suse_linux:11:mozilla-nss-32bit, p-cpe:/a:novell:suse_linux:11:mozilla-nss-tools, cpe:/o:novell:suse_linux:11

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

パッチ公開日: 2014/9/25

参照情報

CVE: CVE-2014-1568