Уязвимость CVE-2017-5462: Информация

Описание

A flaw in DRBG number generation within the Network Security Services (NSS) library where the internal state V does not correctly carry bits over. The NSS library has been updated to fix this issue to address this issue and Firefox ESR 52.1 has been updated with NSS version 3.28.4. This vulnerability affects Thunderbird < 52.1, Firefox ESR < 45.9, Firefox ESR < 52.1, and Firefox < 53.

Важность: MEDIUM (5,3) Вектор: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N

Опубликовано: 12 июня 2018 г.
Изменено: 3 октября 2019 г.
Идентификатор типа ошибки: CWE-682

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
firefoxsisyphus53.0.2-alt1125.0.2-alt1ALT-PU-2017-1577-1182567Исправлено
firefoxp1053.0.2-alt1118.0.2-alt0.p10.1ALT-PU-2017-1577-1182567Исправлено
firefoxp953.0.2-alt1105.0.1-alt0.c9.1ALT-PU-2017-1577-1182567Исправлено
firefoxp853.0.2-alt0.M80P.168.0.1-alt0.M80P.1ALT-PU-2017-1579-1182593Исправлено
firefoxc10f153.0.2-alt1112.0.2-alt0.p10.1ALT-PU-2017-1577-1182567Исправлено
firefoxc9f253.0.2-alt1105.0.1-alt0.c9.1ALT-PU-2017-1577-1182567Исправлено
firefoxc745.9.0-alt0.M70C.160.8.0-alt0.M70C.1ALT-PU-2017-1731-1184202Исправлено
firefox-esrsisyphus45.9.0-alt1115.10.0-alt1ALT-PU-2017-1505-1181971Исправлено
firefox-esrp1045.9.0-alt1115.10.0-alt1ALT-PU-2017-1505-1181971Исправлено
firefox-esrp945.9.0-alt1102.11.0-alt0.c9.1ALT-PU-2017-1505-1181971Исправлено
firefox-esrp845.9.0-alt0.M80P.168.4.1-alt0.M80P.1ALT-PU-2017-1533-1182241Исправлено
firefox-esrc10f145.9.0-alt1115.9.1-alt0.c10.1ALT-PU-2017-1505-1181971Исправлено
firefox-esrc9f245.9.0-alt1102.12.0-alt0.c9.1ALT-PU-2017-1505-1181971Исправлено
firefox-gostp845.9.0-alt0.M80P.145.9.0-alt0.M80P.1ALT-PU-2017-1537-1182288Исправлено
firefox-gostc745.9.0-alt0.M70C.145.9.0-alt0.M70C.1ALT-PU-2017-1732-1184202Исправлено
nsssisyphus3.30.0-alt13.99-alt1ALT-PU-2017-1285-1179593Исправлено
nssp103.30.0-alt13.93.0-alt1ALT-PU-2017-1285-1179593Исправлено
nssp93.30.0-alt13.86-alt1ALT-PU-2017-1285-1179593Исправлено
nssp83.30.0-alt0.M80P.13.45.0-alt0.M80P.1ALT-PU-2017-1327-1180622Исправлено
nssc10f13.30.0-alt13.92.0-alt1ALT-PU-2017-1285-1179593Исправлено
nssc9f23.30.0-alt13.98-alt1ALT-PU-2017-1285-1179593Исправлено
nssc73.32.0-alt0.M70C.13.32.0-alt0.M70C.1ALT-PU-2018-1224-1200642Исправлено
thunderbirdsisyphus52.1.0-alt1115.9.0-alt1ALT-PU-2017-1553-1182391Исправлено
thunderbirdp1052.1.0-alt1115.9.0-alt1ALT-PU-2017-1553-1182391Исправлено
thunderbirdp952.1.0-alt1102.11.0-alt0.c9.1ALT-PU-2017-1553-1182391Исправлено
thunderbirdp852.3.0-alt0.M80P.160.8.0-alt0.M80P.1ALT-PU-2017-2238-1188382Исправлено
thunderbirdc10f152.1.0-alt1115.9.0-alt0.c10.1ALT-PU-2017-1553-1182391Исправлено
thunderbirdc9f252.1.0-alt1102.11.0-alt0.c9.1ALT-PU-2017-1553-1182391Исправлено
thunderbirdc760.8.0-alt0.M70C.160.8.0-alt0.M70C.1ALT-PU-2019-2345-1234994Исправлено

Ссылки на рекомендации, решения и инструменты

Ссылка
Ресурс
https://www.mozilla.org/security/advisories/mfsa2017-13/
  • Vendor Advisory
https://www.mozilla.org/security/advisories/mfsa2017-12/
  • Vendor Advisory
https://www.mozilla.org/security/advisories/mfsa2017-11/
  • Vendor Advisory
https://www.mozilla.org/security/advisories/mfsa2017-10/
  • Vendor Advisory
https://bugzilla.mozilla.org/show_bug.cgi?id=1345089
  • Issue Tracking
DSA-3872
  • Third Party Advisory
DSA-3831
  • Third Party Advisory
GLSA-201705-04
  • Third Party Advisory
1038320
  • Third Party Advisory
  • VDB Entry
97940
  • Third Party Advisory
  • VDB Entry
    1. Конфигурация 1

      cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*

      Конфигурация 2

      cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:*
      End excliding
      52.1.0

      cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
      End excliding
      53.0

      cpe:2.3:a:mozilla:firefox_esr:*:*:*:*:*:*:*:*
      End excliding
      45.9.0

      cpe:2.3:a:mozilla:firefox_esr:52.0:*:*:*:*:*:*:*

      cpe:2.3:a:mozilla:network_security_services:*:*:*:*:*:*:*:*
      End excliding
      3.28.4