Расширенный

Утечка информации

Утечка информации

4 Июня 2020
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:P/I:P/A:P)
Производитель ПО
Наименование ПО
Firefox (71.0, 77.0)
Firefox ESR (68.0, 68.9)
Описание
Уязвимость в библиотеке NSS, связанная с разницей во временной задержке при подписывании DSA, позволяет злоумышленникам получить секретные ключи.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
https://www.mozilla.org/firefox/
https://www.mozilla.org/firefox/organizations/all.html
Ссылки