Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
145615 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.120640
Categoría:Amazon Linux Local Security Checks
Título:Amazon Linux: Security Advisory (ALAS-2016-650)
Resumen:The remote host is missing an update for the 'mod24_nss' package(s) announced via the ALAS-2016-650 advisory.
Descripción:Summary:
The remote host is missing an update for the 'mod24_nss' package(s) announced via the ALAS-2016-650 advisory.

Vulnerability Insight:
It was found that the parsing of the NSSCipherSuite option of mod24_nss, which accepts OpenSSL-style cipherstrings, is flawed. If the option is used to disable insecure ciphersuites using the common '!' syntax, it will actually enable those insecure ciphersuites. (CVE-2015-5244)

Affected Software/OS:
'mod24_nss' package(s) on Amazon Linux.

Solution:
Please install the updated package(s).

CVSS Score:
7.5

CVSS Vector:
AV:N/AC:L/Au:N/C:P/I:P/A:P

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2015-5244
FEDORA-2015-c76c1c84cf
http://lists.fedoraproject.org/pipermail/package-announce/2016-January/175248.html
FEDORA-2016-6aa4dd4f3a
http://lists.fedoraproject.org/pipermail/package-announce/2016-January/176026.html
https://bugzilla.redhat.com/show_bug.cgi?id=1259216
https://pagure.io/mod_nss/c/34e1ccecb4a7d5054dba2f92b403af9b6ae1e110
CopyrightCopyright (C) 2016 Greenbone AG

Esta es sólo una de 145615 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.