nspr-4.9.5-2.AXS3, nss-3.14.3-18.AXS3
エラータID: AXSA:2013-664:03
以下項目について対処しました。
[Security Fix]
- NSS の CERT_DecodeCertPackage 関数には,巧妙に細工された証明書によって,リモートの攻撃者がサービス拒否 (メモリ境界外からの読み込みとメモリ破壊) を引き起こす脆弱性があります。 (CVE-2013-0791)
- NSS の TLS 実装は不正な CBC パディングの処理中に MAC チェック処理の際にタイミングサイドチャネル攻撃を適切に考慮しておらず,巧妙に細工されたパケットのタイミングデータの統計的分析によって,リモートの攻撃者が特徴識別攻撃と平文回復攻撃を行う脆弱性があります。
なおこの脆弱性は CVE-2013-0169 と関係する脆弱性です。(CVE-2013-1620)
[Bug Fix]
- nss パッケージがアップストリームのバージョン 3.14.3 に,nspr パッケージがアップストリームのバージョン 4.9.5 にアップグレードし,多くのバグ修正と機能拡張を追加しました。
- Diffie-Hellman (DH) プロトコルの FreeBL ライブラリの実装に不具合があり,Openswan が接続を切断してしまう問題を修正しました。
- nssutil_ReadSecmodDB() 関数のメモリリークの問題を修正しました。
- 以前の修正で MD5 シグネチャを持つ証明書を使用しないようにしましたが,特定の環境で問題が生じるため, MD5 シグネチャを持つ証明書を使用できるようになりました。
MD5 シグネチャを持つ証明書を使用しない場合には "NSS_HASH_ALG_SUPPORT" 環境変数で "-MD5" を設定します。
- 頑健性の欠如の欠陥で,mod_nss モジュールが nss を初期化する前に nss を呼び出すため,ディレクトリサーバのアドミニストレーションサーバが突然終了してしまう問題を修正しました。
- certutil で使用されるオプションと引数のリストを出力する certutil -H コマンドで -F オプションが説明されていなかった問題を修正しました。
- FreeBL ライブラリのバグのため,Openswan が Diffie Hellman (DH) プロトコルで要求されるものよりも 1 バイト短い Key Exchange ペイロードを生成し,Openswan がそのようなペイロードの間,コネクションを破棄する問題を修正しました。
- remote-viewer が Spice クライアントが実行している際にスマートカードリーダの使用に失敗し,クライアントが突然終了してしまう可能性のある問題を修正しました。
- NSS がアップストリームで適用された様々な GCM コードの修正を取り込みました。
[Enhancement]
- NSS 自身の内部暗号化モジュールが楕円曲線暗号のための推奨アルゴリズムの NIST Suite B をサポートしました。
本パッケージのアップデート後は NSSもしくは NSPR を用いたアプリケーションを再起動してください。
パッケージをアップデートしてください。
The CERT_DecodeCertPackage function in Mozilla Network Security Services (NSS), as used in Mozilla Firefox before 20.0, Firefox ESR 17.x before 17.0.5, Thunderbird before 17.0.5, Thunderbird ESR 17.x before 17.0.5, SeaMonkey before 2.17, and other products, allows remote attackers to cause a denial of service (out-of-bounds read and memory corruption) via a crafted certificate.
The TLS implementation in Mozilla Network Security Services (NSS) does not properly consider timing side-channel attacks on a noncompliant MAC check operation during the processing of malformed CBC padding, which allows remote attackers to conduct distinguishing attacks and plaintext-recovery attacks via statistical analysis of timing data for crafted packets, a related issue to CVE-2013-0169.
N/A
Asianux Server 3 for x86
- nss-3.14.3-18.AXS3.i386.rpm
MD5: 7dca2f1010afad3d936d92a108bae4e0
SHA-256: acefabc7ec94e1c62f918b448e5ceb0c1c5174d81823ecbb26bbb544af0b5329
Size: 1.23 MB - nss-devel-3.14.3-18.AXS3.i386.rpm
MD5: 56f3b997a0704651f8ce06c2bcb08e0c
SHA-256: 7075d71e4369e3af0a3597acc4f68d032e1a58c3a71069661157288352c1fcaf
Size: 247.40 kB - nss-tools-3.14.3-18.AXS3.i386.rpm
MD5: b18070df82570443877c2d1d3aecd5cb
SHA-256: 66349749141a9d0d1eba575c90d71681ec993d68b532917b9f0e16b05a6e1c31
Size: 709.63 kB
Asianux Server 3 for x86_64
- nss-3.14.3-18.AXS3.x86_64.rpm
MD5: eb20e4fe0459b081f0d2bd4c5b40a3f5
SHA-256: f5fdcbbc2ebbe8de7e4774fa8c4866be465c9f655545fa0cc648dabc8de449b9
Size: 1.24 MB - nss-devel-3.14.3-18.AXS3.x86_64.rpm
MD5: 59c8224a162b01179b6f644dd46231a4
SHA-256: afc08cb0a86b12068260f24457a423d5548fd374e192a01dbc728b504fb3511d
Size: 247.47 kB - nss-tools-3.14.3-18.AXS3.x86_64.rpm
MD5: 390ddb696e77dee52271c75cd5913434
SHA-256: ca8ecf53ae27afa2c90d3542fa2336a13177592c4ae90f92b5299ee9b4477c38
Size: 716.19 kB