openSUSE 安全更新:ca-certificates-mozilla (openSUSE-SU-2013:1891-1)

high Nessus 插件 ID 75233

简介

远程 openSUSE 主机缺少安全更新。

描述

Mozilla CA 证书程序包已更新以匹配当前 Mozilla 版本 1.95 的 certdata.txt。

它将某些误用的证书颁发机构列入黑名单,添加了一些新的机构并调整了其他一些机构。

在 openSUSE 13.1 中,还修复了一个名称问题。

- distrust:AC DG Tresor SSL (bnc#854367)

- 新增:
CA_Disig_Root_R1:2.9.0.195.3.154.238.80.144.110.40.crt 服务器认证、代码签名、电子邮件签名

- 新增:
CA_Disig_Root_R2:2.9.0.146.184.136.219.176.138.193.99.crt 服务器认证、代码签名、电子邮件签名

- 新增:
China_Internet_Network_Information_Center_EV_Certificate s_Root:2.4.72.159.0.1.crt 服务器认证

- 已变更:
Digital_Signature_Trust_Co._Global_CA_1:2.4.54.112.21.15 0.crt 已删除代码签名和服务器认证功能

- 已变更:
Digital_Signature_Trust_Co._Global_CA_3:2.4.54.110.211.2 06.crt 已删除代码签名和服务器认证功能

- 新增:D-TRUST_Root_Class_3_CA_2_2009:2.3.9.131.243.crt 服务器认证

- 新增:D-TRUST_Root_Class_3_CA_2_EV_2009:2.3.9.131.244.crt 服务器认证

- 已删除:
Equifax_Secure_eBusiness_CA_2:2.4.55.112.207.181.crt

- 新增:PSCProcert:2.1.11.crt 服务器认证、代码签名、电子邮件签名

- 新增:
Swisscom_Root_CA_2:2.16.30.158.40.232.72.242.229.239.195 .124.74.30.90.24.103.182.crt 服务器认证、代码签名、电子邮件签名

- 新增:
Swisscom_Root_EV_CA_2:2.17.0.242.250.100.226.116.99.211.
141.253.16.29.4.31.118.202.88.crt 服务器认证、代码签名

- 已变更:
TC_TrustCenter_Universal_CA_III:2.14.99.37.0.1.0.2.20.14 1.51.21.2.228.108.244.crt 已删除所有功能

- 新增:
TURKTRUST_Certificate_Services_Provider_Root_2007:2.1.1.
crt 服务器认证、代码签名

- 已变更:TWCA_Root_Certification_Authority:2.1.1.crt 增加了代码签名功能

解决方案

更新受影响的 ca-certificates-mozilla 程序包。

另见

https://bugzilla.novell.com/show_bug.cgi?id=854163

https://bugzilla.novell.com/show_bug.cgi?id=854367

https://lists.opensuse.org/opensuse-updates/2013-12/msg00074.html

插件详情

严重性: High

ID: 75233

文件名: openSUSE-2013-983.nasl

版本: 1.4

类型: local

代理: unix

发布时间: 2014/6/13

最近更新时间: 2021/1/19

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Continuous Assessment, Nessus

漏洞信息

CPE: p-cpe:/a:novell:opensuse:ca-certificates-mozilla, cpe:/o:novell:opensuse:12.2, cpe:/o:novell:opensuse:13.1, cpe:/o:novell:opensuse:12.3

必需的 KB 项: Host/local_checks_enabled, Host/SuSE/release, Host/SuSE/rpm-list

补丁发布日期: 2013/12/9