栏目分类:
子分类:
返回
名师互学网用户登录
快速导航关闭
当前搜索
当前分类
子分类
实用工具
热门搜索
名师互学网 > IT > 系统运维 > 运维 > Linux

CVE-2020-25648:RHSA-2021:1384: nss 安全和BUG修复更新

Linux 更新时间: 发布时间: IT归档 最新发布 模块sitemap 名妆网 法律咨询 聚返吧 英语巴士网 伯小乐 网商动力

CVE-2020-25648:RHSA-2021:1384: nss 安全和BUG修复更新

CVE-2020-25648:RHSA-2021:1384: nss 安全和BUG修复更新

1、RHSA-2021漏洞详情

RHSA-2021:1384: nss 安全和BUG修复更新-吾爱编程网

2、漏洞描述

漏洞编号:CVE-2020-25648

漏洞公告:Mozilla NSS拒绝服务漏洞

漏洞描述:NSS是美国Mozilla基金会的一个底层密码学库。该库支持多种加密算法,并且 Firefox 浏览器的TLS实现基于该库。 NSS 3.58之前的版本存在安全漏洞,该漏洞源于NSS处理CCS (ChangeCipherSpec)消息的方式发现了一个漏洞。这个漏洞允许远程攻击者可利用该漏洞发送多个CCS消息,导致用NSS库编译的服务器被拒绝服务。

3、软件影响
软件:nss 3.53.1-3.el7_9
命中:nss version less than 0:3.53.1-7.el7_9
路径:/etc/pki/nss-legacy
​
软件:nss-sysinit 3.53.1-3.el7_9
命中:nss-sysinit version less than 0:3.53.1-7.el7_9
路径:/usr/bin/setup-nsssysinit
​
软件:nss-tools 3.53.1-3.el7_9
命中:nss-tools version less than 0:3.53.1-7.el7_9
路径:/usr/bin/certutil
4、自测
yum list installed |grep nss
​
nss.x86_64                              3.44.0-7.el7_7
nss-pem.x86_64                          1.0.3-7.el7
nss-softokn.x86_64                      3.44.0-8.el7_7
nss-softokn-freebl.x86_64               3.44.0-8.el7_7
nss-sysinit.x86_64                      3.44.0-7.el7_7
nss-tools.x86_64                        3.44.0-7.el7_7 
nss-util.x86_64                         3.44.0-4.el7_7
​
发现  nss、nss-sysinit和nss-tools 版本都低于3.53.1-7.el7_9 命中漏洞
5、修复
修复:
yum update nss

查看修复结果:
yum list nss nss-sysinit nss-tools

Installed Packages
nss.x86_64                  3.67.0-3.el7_9
nss-sysinit.x86_64          3.67.0-3.el7_9
nss-tools.x86_64             3.67.0-3.el7_9

转载请注明:文章转载自 www.mshxw.com
本文地址:https://www.mshxw.com/it/341245.html
我们一直用心在做
关于我们 文章归档 网站地图 联系我们

版权所有 (c)2021-2022 MSHXW.COM

ICP备案号:晋ICP备2021003244-6号