![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de la
bibliothèque NSS
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire.2 Systèmes affectésTous les produits utilisant la bibliothèque NSS.3 RésuméUne vulnérabilité de la bibliothèque NSS permet à un utilisateur distant mal intentionné d'exécuter du code arbitraire sur un système vulnérable.4 DescriptionNSS (Network Security Services) est une bibliothèque utilisée pour mettre en oeuvre les communications SSL (Secure Socket Layer).Elle est principalement utilisée par les serveurs suivants :
Une vulnérabilité de type débordement
de mémoire a été découverte dans la
gestion de la négociation des communications SSlv2 par
la bibliothèque NSS. Cette vulnérabilité permet à un utilisateur mal intentionné d'exécuter du code arbitraire sur le serveur vulnérable. L'attaquant obtiendra les privilèges de l'application utilisant la bibliothèque NSS. 5 Contournement provisoireDésactiver le support SSLv2.6 SolutionLa version 3.9.2 de NSS corrige cette vulnérabilité. Elle est disponible à l'adresse suivante :ftp://ftp.mozilla.org/pub/mozilla.org/security/nss/releases/NSS_3_9_2_RTM/ 7 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||