Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2015-01281

CVSS: 10

Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

Множественные уязвимости пакета libnss-dev операционной системы Debian GNU/Linux, эксплуатация которых может привести к нарушению конфиденциальности, целостности и доступности защищаемой информации. Эксплуатация уязвимостей может быть осуществлена удаленно.
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Данные уточняются
Способ устранения: Нет данных
Меры по устранению: Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 3.1:
ppc:
libnspr-dev - 1.7.8-1sarge7.3.1
libnspr4 - 1.7.8-1sarge7.3.1
libnss-dev - 1.7.8-1sarge7.3.1
libnss3 - 1.7.8-1sarge7.3.1
mozilla - 1.7.8-1sarge7.3.1
mozilla-browser - 1.7.8-1sarge7.3.1
mozilla-calendar - 1.7.8-1sarge7.3.1
mozilla-chatzilla - 1.7.8-1sarge7.3.1
mozilla-dev - 1.7.8-1sarge7.3.1
mozilla-dom-inspector - 1.7.8-1sarge7.3.1
mozilla-js-debugger - 1.7.8-1sarge7.3.1
mozilla-mailnews - 1.7.8-1sarge7.3.1
mozilla-psm - 1.7.8-1sarge7.3.1
s390x:
libnspr-dev - 1.7.8-1sarge7.3.1
libnspr4 - 1.7.8-1sarge7.3.1
libnss-dev - 1.7.8-1sarge7.3.1
libnss3 - 1.7.8-1sarge7.3.1
mozilla - 1.7.8-1sarge7.3.1
mozilla-browser - 1.7.8-1sarge7.3.1
mozilla-calendar - 1.7.8-1sarge7.3.1
mozilla-chatzilla - 1.7.8-1sarge7.3.1
mozilla-dev - 1.7.8-1sarge7.3.1
mozilla-dom-inspector - 1.7.8-1sarge7.3.1
mozilla-js-debugger - 1.7.8-1sarge7.3.1
mozilla-mailnews - 1.7.8-1sarge7.3.1
mozilla-psm - 1.7.8-1sarge7.3.1
m68k:
libnspr-dev - 1.7.8-1sarge7.3.1
libnspr4 - 1.7.8-1sarge7.3.1
libnss-dev - 1.7.8-1sarge7.3.1
libnss3 - 1.7.8-1sarge7.3.1
mozilla - 1.7.8-1sarge7.3.1
mozilla-browser - 1.7.8-1sarge7.3.1
mozilla-calendar - 1.7.8-1sarge7.3.1
mozilla-chatzilla - 1.7.8-1sarge7.3.1
mozilla-dev - 1.7.8-1sarge7.3.1
mozilla-dom-inspector - 1.7.8-1sarge7.3.1
mozilla-js-debugger - 1.7.8-1sarge7.3.1
mozilla-mailnews - 1.7.8-1sarge7.3.1
mozilla-psm - 1.7.8-1sarge7.3.1
i686:
libnspr-dev - 1.7.8-1sarge7.3.1
libnspr4 - 1.7.8-1sarge7.3.1
libnss-dev - 1.7.8-1sarge7.3.1
libnss3 - 1.7.8-1sarge7.3.1
mozilla - 1.7.8-1sarge7.3.1
mozilla-browser - 1.7.8-1sarge7.3.1
mozilla-calendar - 1.7.8-1sarge7.3.1
mozilla-chatzilla - 1.7.8-1sarge7.3.1
mozilla-dev - 1.7.8-1sarge7.3.1
mozilla-dom-inspector - 1.7.8-1sarge7.3.1
mozilla-js-debugger - 1.7.8-1sarge7.3.1
mozilla-mailnews - 1.7.8-1sarge7.3.1
mozilla-psm - 1.7.8-1sarge7.3.1
arm:
libnspr-dev - 1.7.8-1sarge7.3.1
libnspr4 - 1.7.8-1sarge7.3.1
libnss-dev - 1.7.8-1sarge7.3.1
libnss3 - 1.7.8-1sarge7.3.1
mozilla - 1.7.8-1sarge7.3.1
mozilla-browser - 1.7.8-1sarge7.3.1
mozilla-calendar - 1.7.8-1sarge7.3.1
mozilla-chatzilla - 1.7.8-1sarge7.3.1
mozilla-dev - 1.7.8-1sarge7.3.1
mozilla-dom-inspector - 1.7.8-1sarge7.3.1
mozilla-js-debugger - 1.7.8-1sarge7.3.1
mozilla-mailnews - 1.7.8-1sarge7.3.1
mozilla-psm - 1.7.8-1sarge7.3.1
sparc:
libnspr-dev - 1.7.8-1sarge7.3.1
libnspr4 - 1.7.8-1sarge7.3.1
libnss-dev - 1.7.8-1sarge7.3.1
libnss3 - 1.7.8-1sarge7.3.1
mozilla - 1.7.8-1sarge7.3.1
mozilla-browser - 1.7.8-1sarge7.3.1
mozilla-calendar - 1.7.8-1sarge7.3.1
mozilla-chatzilla - 1.7.8-1sarge7.3.1
mozilla-dev - 1.7.8-1sarge7.3.1
mozilla-dom-inspector - 1.7.8-1sarge7.3.1
mozilla-js-debugger - 1.7.8-1sarge7.3.1
mozilla-mailnews - 1.7.8-1sarge7.3.1
mozilla-psm - 1.7.8-1sarge7.3.1
x86-64:
libnspr-dev - 1.7.8-1sarge7.3.1
libnspr4 - 1.7.8-1sarge7.3.1
libnss-dev - 1.7.8-1sarge7.3.1
libnss3 - 1.7.8-1sarge7.3.1
mozilla - 1.7.8-1sarge7.3.1
mozilla-browser - 1.7.8-1sarge7.3.1
mozilla-calendar - 1.7.8-1sarge7.3.1
mozilla-chatzilla - 1.7.8-1sarge7.3.1
mozilla-dev - 1.7.8-1sarge7.3.1
mozilla-dom-inspector - 1.7.8-1sarge7.3.1
mozilla-js-debugger - 1.7.8-1sarge7.3.1
mozilla-mailnews - 1.7.8-1sarge7.3.1
mozilla-psm - 1.7.8-1sarge7.3.1
alpha:
libnspr-dev - 1.7.8-1sarge7.3.1
libnspr4 - 1.7.8-1sarge7.3.1
libnss-dev - 1.7.8-1sarge7.3.1
libnss3 - 1.7.8-1sarge7.3.1
mozilla - 1.7.8-1sarge7.3.1
mozilla-browser - 1.7.8-1sarge7.3.1
mozilla-calendar - 1.7.8-1sarge7.3.1
mozilla-chatzilla - 1.7.8-1sarge7.3.1
mozilla-dev - 1.7.8-1sarge7.3.1
mozilla-dom-inspector - 1.7.8-1sarge7.3.1
mozilla-js-debugger - 1.7.8-1sarge7.3.1
mozilla-mailnews - 1.7.8-1sarge7.3.1
mozilla-psm - 1.7.8-1sarge7.3.1
ia64:
libnspr-dev - 1.7.8-1sarge7.3.1
libnspr4 - 1.7.8-1sarge7.3.1
libnss-dev - 1.7.8-1sarge7.3.1
libnss3 - 1.7.8-1sarge7.3.1
mozilla - 1.7.8-1sarge7.3.1
mozilla-browser - 1.7.8-1sarge7.3.1
mozilla-calendar - 1.7.8-1sarge7.3.1
mozilla-chatzilla - 1.7.8-1sarge7.3.1
mozilla-dev - 1.7.8-1sarge7.3.1
mozilla-dom-inspector - 1.7.8-1sarge7.3.1
mozilla-js-debugger - 1.7.8-1sarge7.3.1
mozilla-mailnews - 1.7.8-1sarge7.3.1
mozilla-psm - 1.7.8-1sarge7.3.1
mips:
libnspr-dev - 1.7.8-1sarge7.3.1
libnspr4 - 1.7.8-1sarge7.3.1
libnss-dev - 1.7.8-1sarge7.3.1
libnss3 - 1.7.8-1sarge7.3.1
mozilla - 1.7.8-1sarge7.3.1
mozilla-browser - 1.7.8-1sarge7.3.1
mozilla-calendar - 1.7.8-1sarge7.3.1
mozilla-chatzilla - 1.7.8-1sarge7.3.1
mozilla-dev - 1.7.8-1sarge7.3.1
mozilla-dom-inspector - 1.7.8-1sarge7.3.1
mozilla-js-debugger - 1.7.8-1sarge7.3.1
mozilla-mailnews - 1.7.8-1sarge7.3.1
mozilla-psm - 1.7.8-1sarge7.3.1
mipsel:
libnspr-dev - 1.7.8-1sarge7.3.1
libnspr4 - 1.7.8-1sarge7.3.1
libnss-dev - 1.7.8-1sarge7.3.1
libnss3 - 1.7.8-1sarge7.3.1
mozilla - 1.7.8-1sarge7.3.1
mozilla-browser - 1.7.8-1sarge7.3.1
mozilla-calendar - 1.7.8-1sarge7.3.1
mozilla-chatzilla - 1.7.8-1sarge7.3.1
mozilla-dev - 1.7.8-1sarge7.3.1
mozilla-dom-inspector - 1.7.8-1sarge7.3.1
mozilla-js-debugger - 1.7.8-1sarge7.3.1
mozilla-mailnews - 1.7.8-1sarge7.3.1
mozilla-psm - 1.7.8-1sarge7.3.1
hppa:
libnspr-dev - 1.7.8-1sarge7.3.1
libnspr4 - 1.7.8-1sarge7.3.1
libnss-dev - 1.7.8-1sarge7.3.1
libnss3 - 1.7.8-1sarge7.3.1
mozilla - 1.7.8-1sarge7.3.1
mozilla-browser - 1.7.8-1sarge7.3.1
mozilla-calendar - 1.7.8-1sarge7.3.1
mozilla-chatzilla - 1.7.8-1sarge7.3.1
mozilla-dev - 1.7.8-1sarge7.3.1
mozilla-dom-inspector - 1.7.8-1sarge7.3.1
mozilla-js-debugger - 1.7.8-1sarge7.3.1
mozilla-mailnews - 1.7.8-1sarge7.3.1
mozilla-psm - 1.7.8-1sarge7.3.1

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2006-2788 Double free vulnerability in the getRawDER function for nsIX509Cert in Firefox allows remote attackers to cause a denial of s...
CVE-2006-4340 Mozilla Network Security Service (NSS) library before 3.11.3, as used in Mozilla Firefox before 1.5.0.7, Thunderbird before 1...
CVE-2006-4565 Heap-based buffer overflow in Mozilla Firefox before 1.5.0.7, Thunderbird before 1.5.0.7, and SeaMonkey before 1.0.5 allows r...
CVE-2006-4566 Mozilla Firefox before 1.5.0.7, Thunderbird before 1.5.0.7, and SeaMonkey before 1.0.5 allows remote attackers to cause a den...
CVE-2006-4568 Mozilla Firefox before 1.5.0.7 and SeaMonkey before 1.0.5 allows remote attackers to bypass the security model and inject con...
CVE-2006-4570 Mozilla Thunderbird before 1.5.0.7 and SeaMonkey before 1.0.5, with "Load Images" enabled, allows remote user-assisted attack...
CVE-2006-4571 Multiple unspecified vulnerabilities in Firefox before 1.5.0.7, Thunderbird before 1.5.0.7, and SeaMonkey before 1.0.5 allow...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
10 CRITICAL 2.0 AV:N/AC:L/Au:N/C:C/I:C/A:C

Идентификаторы других систем описаний уязвимостей

CVE-2006-2788 CVE-2006-4340 CVE-2006-4565 CVE-2006-4566 CVE-2006-4568 CVE-2006-4570 CVE-2006-4571 DSA-1192 ID:1400029
Вендор:
  • Сообщество свободного программного обеспечения
Тип ПО:
  • Операционная система
Наименование ПО:
  • Debian GNU/Linux
Версия ПО:
  • до 3.1 (Debian GNU/Linux)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.