Scientific Linux 安全更新:SL4.x、SL5.x、SL6.x i386/x86_64 中的 nss 和 nspr

high Nessus 插件 ID 61133

简介

远程 Scientific Linux 主机缺少一个或多个安全更新。

描述

网络安全服务 (NSS) 是一组库,专用于支持启用了安全性的客户端和服务器应用程序的跨平台开发。

Netscape Portable Runtime (NSPR) 为非 GUI 操作系统设施提供平台独立性。

已发现证书颁发机构 (CA) 发放了欺骗性的 HTTPS 证书。此更新将该 CA 签署的所有 HTTPS 证书都显示为不受信任。这涵盖证书的所有使用情况,包括 SSL、S/MIME 以及代码签名。注意:此补丁仅适用于使用 NSS Builtin 对象标记的应用程序。它不会令证书对于使用 NSS 库但并未使用 NSS 内置对象标记的应用程序变为不受信任。

这些更新后的程序包将 Scientific Linux 4 和 5 上的 NSS 升级到 3.12.10 版。此外,按照 NSS 更新的要求,它们将 Scientific Linux 4 和 5 上的 NSPR 升级到 4.8.8 版。Scientific Linux 6 的程序包中包含向后移植的修补程序。

所有 NSS 和 NSPR 用户都应升级这些更新后的程序包,其中修正了此问题。安装更新后,必须重新启动使用 NSS 和 NSPR 的应用程序才能使更改生效。

解决方案

更新受影响的程序包。

另见

http://www.nessus.org/u?5c7c43fd

插件详情

严重性: High

ID: 61133

文件名: sl_20110912_nss_and_nspr_on_SL4_x.nasl

版本: 1.5

类型: local

代理: unix

发布时间: 2012/8/1

最近更新时间: 2021/1/14

支持的传感器: Nessus Agent, Nessus

漏洞信息

CPE: x-cpe:/o:fermilab:scientific_linux

必需的 KB 项: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

补丁发布日期: 2011/9/12