Anfälligkeitssuche        Suche in 324607 CVE Beschreibungen
und 146377 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.120640
Kategorie:Amazon Linux Local Security Checks
Titel:Amazon Linux: Security Advisory (ALAS-2016-650)
Zusammenfassung:The remote host is missing an update for the 'mod24_nss' package(s) announced via the ALAS-2016-650 advisory.
Beschreibung:Summary:
The remote host is missing an update for the 'mod24_nss' package(s) announced via the ALAS-2016-650 advisory.

Vulnerability Insight:
It was found that the parsing of the NSSCipherSuite option of mod24_nss, which accepts OpenSSL-style cipherstrings, is flawed. If the option is used to disable insecure ciphersuites using the common '!' syntax, it will actually enable those insecure ciphersuites. (CVE-2015-5244)

Affected Software/OS:
'mod24_nss' package(s) on Amazon Linux.

Solution:
Please install the updated package(s).

CVSS Score:
7.5

CVSS Vector:
AV:N/AC:L/Au:N/C:P/I:P/A:P

Querverweis: Common Vulnerability Exposure (CVE) ID: CVE-2015-5244
FEDORA-2015-c76c1c84cf
http://lists.fedoraproject.org/pipermail/package-announce/2016-January/175248.html
FEDORA-2016-6aa4dd4f3a
http://lists.fedoraproject.org/pipermail/package-announce/2016-January/176026.html
https://bugzilla.redhat.com/show_bug.cgi?id=1259216
https://pagure.io/mod_nss/c/34e1ccecb4a7d5054dba2f92b403af9b6ae1e110
CopyrightCopyright (C) 2016 Greenbone AG

Dies ist nur einer von 146377 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2025 E-Soft Inc. Alle Rechte vorbehalten.