ALT-PU-2019-2672-1

Обновление пакета nss в ветке sisyphus

Версия3.46.0-alt1
Задание#237323
Опубликовано2019-09-10
Макс. серьёзностьCRITICAL
Серьёзность:

Закрытые проблемы (2)

BDU:2020-02871
HIGH8.1

Уязвимость набора библиотек NSS (Network Security Services), существующая из-за недостаточной проверки входных данных, позволяющая нарушителю выполнить произвольный код

Опубликовано: 2020-06-19Изменено: 2023-11-21
CVSS 3.xВЫСОКАЯ 8.1
CVSS:3.x/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS 2.0ВЫСОКАЯ 7.6
CVSS:2.0/AV:N/AC:H/Au:N/C:C/I:C/A:C
Ссылки
CVE-2019-17006
CRITICAL9.8

In Network Security Services (NSS) before 3.46, several cryptographic primitives had missing length checks. In cases where the application calling the library did not perform a sanity check on the inputs it could result in a crash due to a buffer overflow.

Опубликовано: 2020-10-22Изменено: 2024-11-21
CVSS 2.0КРИТИЧЕСКАЯ 10.0
CVSS:2.0/AV:N/AC:L/Au:N/C:C/I:C/A:C
CVSS 3.xКРИТИЧЕСКАЯ 9.8
CVSS:3.x/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H