Bulletin d'alerte Debian
DLA-946-1 nss -- Mise à jour de sécurité pour LTS
- Date du rapport :
- 19 mai 2017
- Paquets concernés :
- nss
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le système de suivi des bogues Debian : Bogue 862958.
Dans le dictionnaire CVE du Mitre : CVE-2017-5461, CVE-2017-5462. - Plus de précisions :
-
La bibliothèque NSS est vulnérable à deux problèmes de sécurité :
- CVE-2017-5461
écriture hors limites dans l’encodage Base64. Cela peut déclencher un plantage (déni de service) et peut être exploitable pour une exécution de code.
- CVE-2017-5462
défaut dans la génération de nombre DRBG où l’état interne V ne transfère pas correctement les bits.
Pour Debian 7
Wheezy
, ces problèmes ont été corrigés dans la version 2:3.26-1+debu7u3.Nous vous recommandons de mettre à jour vos paquets nss.
Plus d’informations à propos des annonces de sécurité de Debian LTS, comment appliquer ces mises à jour dans votre système et les questions fréquemment posées peuvent être trouvées sur : https://wiki.debian.org/LTS.
- CVE-2017-5461