Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2019-17007

Опубликовано: 22 окт. 2020
Источник: debian
EPSS Низкий

Описание

In Network Security Services before 3.44, a malformed Netscape Certificate Sequence can cause NSS to crash, resulting in a denial of service.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
nssfixed2:3.45-1package

Примечания

  • https://bugs.chromium.org/p/project-zero/issues/detail?id=1798

  • https://bugzilla.mozilla.org/show_bug.cgi?id=1533216

  • https://hg.mozilla.org/projects/nss/rev/1473dd7efe2ce4f8722a33ebb03a3425e09887de

  • Fixed in 3.44 upstream (and there was an upload of 3.44 to unstable

  • but then reverted until the 2:3.45-1 upload).

EPSS

Процентиль: 70%
0.01399
Низкий

Связанные уязвимости

CVSS3: 7.5
ubuntu
почти 6 лет назад

In Network Security Services before 3.44, a malformed Netscape Certificate Sequence can cause NSS to crash, resulting in a denial of service.

CVSS3: 7.5
redhat
больше 7 лет назад

In Network Security Services before 3.44, a malformed Netscape Certificate Sequence can cause NSS to crash, resulting in a denial of service.

CVSS3: 7.5
nvd
почти 6 лет назад

In Network Security Services before 3.44, a malformed Netscape Certificate Sequence can cause NSS to crash, resulting in a denial of service.

github
больше 4 лет назад

In Network Security Services before 3.44, a malformed Netscape Certificate Sequence can cause NSS to crash, resulting in a denial of service.

CVSS3: 7.5
fstec
больше 7 лет назад

Уязвимость набора криптографических библиотек NSS, связанная с неправильным подтверждением подлинности сертификата, позволяющая нарушителю вызвать отказ в обслуживании

EPSS

Процентиль: 70%
0.01399
Низкий