Debian dla-4485ca-certificates - 安全更新

high Nessus 插件 ID 299779

简介

远程 Debian 主机缺少与安全相关的更新。

描述

远程 Debian 11 主机上存在安装的程序包该程序包受到 dla-4485 公告中提及的漏洞的影响。

- ------------------------------------------------- ------------------------ Debian LTS 公告 DLA-4485-1 [email protected] https://www.debian.org/lts/security/Bastien Roucaris 2026 年 2 月 20 日 https://wiki.debian.org/LTS
- -------------------------------------------------------------------------

程序包ca-certificates 版本20230311+deb12u1~deb11u1 Debian 缺陷9954321095913

ca-certificates 程序包已更新其中包含 Mozilla 浏览器随附的证书颁发机构可允许基于 SSL 的应用程序检查 SSL 连接的真实性

Mozilla 证书颁发机构捆绑包已更新到版本 2.60 已添加以下证书颁发机构 (+)
+ AC RAIZ FNMT-RCM SERVIDORES SEGUROS + ANF Secure Server Root CA + Autoridad de Certificacion Firmaprofesional CIF A62634068 + 特定根 E1 + 特定根 R1 + Certum EC-384 CA + Certum Trusted Root CA + D-TRUST BR Root CA 1 2020 + D-TRUST EV 根证书 CA 1 2020 + DigiCert TLS ECC P384 根证书 G5 + DigiCert TLS RSA4096 根证书 G5 + E-Tugra 全局根证书 CA ECC v3 + E-Tugra 全局根证书 CA RSA v3 + GlobalSign 根证书 R46 + GlobalSign 根证书 E46 + GLOBALTRUST 2020 + HARICA TLS ECC Root CA 2021 + HARICA TLS RSA Root CA 2021 + HiPKI Root CA - G1 + ISRG Root X2 + Security Communication ECC RootCA1 + Security Communication RootCA3 + Telia Root CA v2 + TunTrust Root CA + vTrus ECC根 CA + vTrus 根 CA 已删除以下证书颁发机构 (-)
- Chambers of Commerce Root - 2008
- Cybertrust 全局根证书(已过期)
- EC-ACC
- GeoTrust 主证书颁发机构 - G2
- 全局 Chambersign Root - 2008
- GlobalSign Root CA - R2已过期
- 希腊学术和研究机构 RootCA 2011
- Network Solutions 证书颁发机构
- QuoVadis 根 CA
- Sonya 2 类根 CA
- Staat der Nederlanden EV Root CA - 已过期
- Staat der Nederlanden Root CA - G3
- Trustis FPS 根 CA
- VeriSign 通用根证书颁发机构

此更新还添加了 2 个正在使用中并造成互操作问题的 Sectigo 根这些根证书包含在 Mozilla 捆绑版本中 2.62
+ Sectigo 公共服务器认证根 E46 + Sectigo 公共服务器认证根 R46

已将过期的根证书 DST Root CA X3 列入黑名单。

请注意Debian 既无法确认也无法拒绝此程序包中包含其证书的证书颁发机构是否以任何方式接受了可信任性或 RFC 3647 合规性审计。
本地系统管理员对评估这些漏洞负有全部责任。

对于 Debian 11 Bullseye已在版本 20230311+deb12u1~deb11u1 中修复此问题。

建议您升级 ca-certificates 程序包。

如需了解 ca-certificates 的详细安全状态,请参阅其安全跟踪页面:
https://security-tracker.debian.org/tracker/ca-certificates

有关 Debian LTS 安全公告、如何将这些更新应用到系统以及常见问题解答的更多信息,请访问以下网址:https://wiki.debian.org/LTS

Tenable 已直接从 Debian 安全公告中提取上述描述块。

请注意,Nessus 尚未测试此问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

升级 ca-certificates 程序包。

另见

http://www.nessus.org/u?c9932d96

https://packages.debian.org/source/bullseye/ca-certificates

插件详情

严重性: High

ID: 299779

文件名: debian_DLA-4485.nasl

版本: 1.1

类型: local

代理: unix

发布时间: 2026/2/23

最近更新时间: 2026/2/23

支持的传感器: Agentless Assessment, Continuous Assessment, Frictionless Assessment Agent, Nessus Agent, Nessus

漏洞信息

CPE: p-cpe:/a:debian:debian_linux:ca-certificates, cpe:/o:debian:debian_linux:11.0, p-cpe:/a:debian:debian_linux:ca-certificates-udeb

必需的 KB 项: Host/local_checks_enabled, Host/Debian/release, Host/Debian/dpkg-l

易利用性: No known exploits are available

补丁发布日期: 2026/2/20

漏洞发布日期: 2026/2/20