MGASA-2014-0391
Dashboard / Vulnerabilities / MGASA-2014-0391
Summary: Updated nss packages fix CVE-2014-1568
Details: Updated nss packages fix security vulnerability: Antoine Delignat-Lavaud, security researcher at Inria Paris in team Prosecco, reported an issue in Network Security Services (NSS) libraries affecting all versions. He discovered that NSS is vulnerable to a variant of a signature forgery attack previously published by Daniel Bleichenbacher. This is due to lenient parsing of ASN.1 values involved in a signature and could lead to the forging of RSA certificates (CVE-2014-1568).
References: https://advisories.mageia.org/MGASA-2014-0391.html, https://bugs.mageia.org/show_bug.cgi?id=14168, https://www.mozilla.org/security/announce/2014/mfsa2014-73.html
Affected packages
Package
Name: nss
Purl: pkg:rpm/mageia/nss?arch=source&distro=mageia-3
Affected ranges
Type: ECOSYSTEM
Events:
