Рекомендация Debian по безопасности

DSA-2203-1 nss -- обновление чёрного списка сертификатов ssl

Дата сообщения:
26.03.2011
Затронутые пакеты:
nss
Уязвим:
Да
Ссылки на базы данных по безопасности:
На данный момент ссылки на внешние базы данных по безопасности отсутствуют.
Более подробная информация:

Данное обновление библиотек Network Security Service отмечает несколько фальсифицированных сертификатов HTTPS как недоверенные.

В предыдущем стабильном выпуске (lenny) эта проблема была исправлена в версии 3.12.3.1-0lenny4.

В стабильном выпуске (squeeze) эта проблема была исправлена в версии 3.12.8-1+squeeze1.

В нестабильном выпуске (sid) эта проблема была исправлена в версии 3.12.9.with.ckbi.1.82-1.

Рекомендуется обновить пакеты nss.