Все бюллетени/p8/ALT-PU-2018-2035-1
ALT-PU-2018-2035-1

Обновление пакета nss в ветке p8

Версия3.38.0-alt0.M80P.1
Задание#209591
Опубликовано2018-07-19
Макс. серьёзностьMEDIUM
Серьёзность:

Закрытые проблемы (2)

BDU:2019-01410
MEDIUM6.5

Уязвимость компонента Сertificate Management Server набора библиотек Network Security Services, позволяющая нарушителю вызвать отказ в обслуживании

Опубликовано: 2019-04-17Изменено: 2023-11-21
CVSS 3.xСРЕДНЯЯ 6.5
CVSS:3.x/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
CVSS 2.0ВЫСОКАЯ 7.8
CVSS:2.0/AV:N/AC:L/Au:N/C:N/I:N/A:C
Ссылки
CVE-2018-18508
MEDIUM6.5

In Network Security Services (NSS) before 3.36.7 and before 3.41.1, a malformed signature can cause a crash due to a null dereference, resulting in a Denial of Service.

Опубликовано: 2020-10-22Изменено: 2024-11-21
CVSS 2.0СРЕДНЯЯ 4.3
CVSS:2.0/AV:N/AC:M/Au:N/C:N/I:N/A:P
CVSS 3.xСРЕДНЯЯ 6.5
CVSS:3.x/CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H