Bulletin d'alerte Debian

DLA-946-1 nss -- Mise à jour de sécurité pour LTS

Date du rapport :
19 mai 2017
Paquets concernés :
nss
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le système de suivi des bogues Debian : Bogue 862958.
Dans le dictionnaire CVE du Mitre : CVE-2017-5461, CVE-2017-5462.
Plus de précisions :

La bibliothèque NSS est vulnérable à deux problèmes de sécurité :

  • CVE-2017-5461

    écriture hors limites dans l’encodage Base64. Cela peut déclencher un plantage (déni de service) et peut être exploitable pour une exécution de code.

  • CVE-2017-5462

    défaut dans la génération de nombre DRBG où l’état interne V ne transfère pas correctement les bits.

Pour Debian 7 Wheezy, ces problèmes ont été corrigés dans la version 2:3.26-1+debu7u3.

Nous vous recommandons de mettre à jour vos paquets nss.

Plus d’informations à propos des annonces de sécurité de Debian LTS, comment appliquer ces mises à jour dans votre système et les questions fréquemment posées peuvent être trouvées sur : https://wiki.debian.org/LTS.