漏洞信息详情
NSS安全特征问题漏洞
漏洞简介
NSS是美国Mozilla基金会的一个底层密码学库。该库支持多种加密算法,并且 Firefox 浏览器的TLS实现基于该库。
nss3.39之前版本tls1.2存在安全特征问题漏洞。该漏洞是源于网络系统或产品中缺少身份验证、访问控制、权限管理等安全措施。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://developer.mozilla.org/en-US/docs/Mozilla/Projects/NSS/NSS_3.36.5_release_notes
https://developer.mozilla.org/en-US/docs/Mozilla/Projects/NSS/NSS_3.39_release_notes
参考网址
来源:BID
链接:http://www.securityfocus.com/bid/105218
来源:MISC
链接:https://www.oracle.com/technetwork/security-advisory/cpuoct2019-5072832.html
来源:CONFIRM
链接:https://bugzilla.mozilla.org/show_bug.cgi?id=CVE-2018-12384
来源:www.ubuntu.com
链接:http://www.ubuntu.com/usn/usn-3850-1
来源:www.ibm.com
链接:http://www.ibm.com/support/docview.wss
来源:www.ibm.com
链接:http://www.ibm.com/support/docview.wss?uid=ibm10792549
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/76910
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/76998
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/75930
来源:www-01.ibm.com
链接:https://www-01.ibm.com/support/docview.wss?uid=ibm10791573
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2018-12384
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/151740/Ubuntu-Security-Notice-USN-3850-2.html
来源:www-01.ibm.com
链接:https://www-01.ibm.com/support/docview.wss?uid=ibm10791553
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/73866
受影响实体
暂无
补丁
- Mozilla Network Security Service 信息泄露漏洞的修复措施<!--2018-9-6-->
还没有评论,来说两句吧...