Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
Производитель ПО
Наименование ПО
libnss3
(any)
Описание
Уязвимость существует в NSS из-за использования MD5 для соединений TLS 1.2 и позволяет злоумышленникам, действующим удаленно по принципу "человек посередине", получить доступ к конфиденциальной информации.
Как исправить
Для устранения уязвимости необходимо установить следующие версии пакетов:
Ubuntu 15.04:
libnss3 - 2:3.19.2.1-0ubuntu0.15.04.2
Ubuntu 15.10:
libnss3 - 2:3.19.2.1-0ubuntu0.15.10.2
Ubuntu 14.04 LTS:
libnss3 - 2:3.19.2.1-0ubuntu0.14.04.2
Ubuntu 12.04 LTS:
libnss3 - 3.19.2.1-0ubuntu0.12.04.2
Ubuntu 15.04:
libnss3 - 2:3.19.2.1-0ubuntu0.15.04.2
Ubuntu 15.10:
libnss3 - 2:3.19.2.1-0ubuntu0.15.10.2
Ubuntu 14.04 LTS:
libnss3 - 2:3.19.2.1-0ubuntu0.14.04.2
Ubuntu 12.04 LTS:
libnss3 - 3.19.2.1-0ubuntu0.12.04.2
Ссылки
http://www.ubuntu.com/usn/usn-2864-1/
Источник: CVE
Наименование: CVE-2015-7575
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-7575
Источник: CVE
Наименование: CVE-2015-7575
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2015-7575