推广 热搜: 京东  联通  iphone11  摄像头  企业存储  XSKY  京东智能采购  iPhone  网络安全  自动驾驶 

云安全日报211202:Ubuntu网络安全服务库发现执行任意代码漏洞,需要尽快升级

   日期:2021-12-02     来源:TechWeb.com.cn    作者:itcg    浏览:354    我要评论    
导读:网络安全服务(Network Security Services,简称NSS)是一组支持跨平台开发安全客户端与服务器应用程序的程序库,它提供服

网络安全服务(Network Security Services,简称NSS)是一组支持跨平台开发安全客户端与服务器应用程序的程序库,它提供服务器侧硬件TLS/SSL加速和客户端侧智能卡的可选支持。12月1日,Ubuntu发布了安全更新,修复了Ubuntu网络安全服务库中发现的执行任意代码漏洞。以下是漏洞详情:

漏洞详情

来源:https://ubuntu.com/security/notices/USN-5168-1

CVE-2021-43527 严重程度:高的

NSS错误地处理了验证 DSA/RSA-PSS签名。远程攻击者可以利用此问题导致 NSS 崩溃,从而导致拒绝服务,或者可能执行任意代码。

受影响产品和版本

上述漏洞影响Ubuntu 21.10, Ubuntu 21.04, Ubuntu 20.04 LTS, Ubuntu 18.04 LTS

解决方案

官方已发布更新,修复了上述漏洞。可以通过将系统更新到以下软件包版本来更正问题:

Ubuntu 21.10:

libnss3 - 2:3.68-1ubuntu1.1

Ubuntu 21.04:

libnss3 - 2:3.61-1ubuntu2.1

Ubuntu 20.04:

libnss3 - 2:3.49.1-1ubuntu1.6

Ubuntu 18.04:

libnss3 - 2:3.35-2ubuntu2.13

查看更多漏洞信息 以及升级请访问官网:

https://ubuntu.com/security/cve

 
反对 0举报 0 收藏 0 打赏 0评论 0
 
更多>同类资讯

头条阅读
推荐图文
相关资讯
网站首页  |  物流配送  |  关于我们  |  联系方式  |  使用协议  |  版权隐私  |  网站地图  |  排名推广  |  广告服务  |  积分换礼  |  RSS订阅  |  违规举报  |  京ICP备14047533号-2
Processed in 0.060 second(s), 11 queries, Memory 0.45 M