nss-3.12.3.99.3-1AXS3.2

エラータID: AXSA:2009-369:02

リリース日: 
2009/08/19 Wednesday - 12:28
題名: 
nss-3.12.3.99.3-1AXS3.2
影響のあるチャネル: 
Asianux Server 3 for x86
Asianux Server 3 for x86_64
Severity: 
High
Description: 

以下項目について対処しました。

[Security Fix]
- Seamonkey の正規表現パーサにヒープベースのバッファーオーバーフローが存在し、X.509 認証の主体者の一般名フィールドの長いドメイン名によってリモートの SSL サーバがサービス拒否 (アプリケーションのクラッシュ) を引き起こしたり、任意のコードを実行する可能性のある脆弱性があります。(CVE-2009-2404)

- Seamonkey はX.509認証の主体者の一般名のフィールドのドメイン名でヌル文字を適切に処理できない問題があり、中間者攻撃を行う攻撃者が合法的な認証局によって発行された巧妙に作られた証明書によって任意のSSL サーバ になりすます脆弱性があります。(CVE-2009-2408)

- Firefox で使われている NSS ライブラリは、X.509 証明書のMD2 をサポートしていますが、リモートの攻撃者が総当たり攻撃よりも短い時間でハッシュ衝突を生成するMD2 デザインフローを用いて証明書を偽る可能性のある脆弱性を修正しました。(CVE-2009-2409)

一部CVEの翻訳文はJVNからの引用になります。
http://jvndb.jvn.jp/

解決策: 

本パッケージと nspr-4.7.4-1AXS3.1 を併せてアップデートしてください。

追加情報: 

N/A

ダウンロード: 

SRPMS
  1. nss-3.12.3.99.3-1AXS3.2.src.rpm
    MD5: 9faf86b26aee9dcbfe4a99145f10ce1a
    SHA-256: 832a234bb602864a2556307a177012c26e8b9f4768a681ab14e0678010f294d3
    Size: 4.95 MB