Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2019-17007

Опубликовано: 22 окт. 2020
Источник: debian

Описание

In Network Security Services before 3.44, a malformed Netscape Certificate Sequence can cause NSS to crash, resulting in a denial of service.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
nssfixed2:3.45-1package

Примечания

  • https://bugs.chromium.org/p/project-zero/issues/detail?id=1798

  • https://bugzilla.mozilla.org/show_bug.cgi?id=1533216

  • https://hg.mozilla.org/projects/nss/rev/1473dd7efe2ce4f8722a33ebb03a3425e09887de

  • Fixed in 3.44 upstream (and there was an upload of 3.44 to unstable

  • but then reverted until the 2:3.45-1 upload).

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 5 лет назад

In Network Security Services before 3.44, a malformed Netscape Certificate Sequence can cause NSS to crash, resulting in a denial of service.

CVSS3: 7.5
redhat
почти 7 лет назад

In Network Security Services before 3.44, a malformed Netscape Certificate Sequence can cause NSS to crash, resulting in a denial of service.

CVSS3: 7.5
nvd
больше 5 лет назад

In Network Security Services before 3.44, a malformed Netscape Certificate Sequence can cause NSS to crash, resulting in a denial of service.

github
больше 3 лет назад

In Network Security Services before 3.44, a malformed Netscape Certificate Sequence can cause NSS to crash, resulting in a denial of service.

CVSS3: 7.5
fstec
больше 6 лет назад

Уязвимость набора криптографических библиотек NSS, связанная с неправильным подтверждением подлинности сертификата, позволяющая нарушителю вызвать отказ в обслуживании