2023-0411: Network Security Services (NSS): Mehrere Schwachstellen ermöglichen u. a. das Ausspähen von Informationen
Historie:
- Version 1 (2023-02-21 11:43)
- Neues Advisory
Betroffene Software
Sicherheit
Systemsoftware
Betroffene Plattformen
Linux
Beschreibung:
Ein Angreifer kann zwei Schwachstellen aus der Ferne ausnutzen, um Dateien zu manipulieren, Informationen auszuspähen oder einen Denial-of-Service (DoS)-Angriff durchzuführen. Zudem kann ein Angreifer mehrere Schwachstellen lokal ausnutzen, um Informationen auszuspähen.
Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich. Alle Schwachstellen erfordern die Interaktion eines Benutzers.
Für Debian 10 Buster (LTS) steht ein Sicherheitsupdate für 'nss' in Version 2:3.42.1-1+deb10u6 bereit, um die Schwachstellen zu beheben.
Schwachstellen:
CVE-2020-12400
Schwachstelle in Network Security Services (NSS) ermöglicht Ausspähen von InformationenCVE-2020-12401
Schwachstelle in Network Security Services (NSS) ermöglicht Ausspähen von InformationenCVE-2020-12403
Schwachstelle in Network Security Services (NSS) ermöglicht u. a. Ausspähen von InformationenCVE-2020-6829
Schwachstelle in Network Security Services (NSS) ermöglicht Ausspähen von InformationenCVE-2023-0767
Schwachstelle in Mozilla Firefox, Mozilla Firefox ESR und Thunderbird ermöglicht Manipulation von Dateien
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.