CVE-2021-43527: Mozilla NSS 缓冲区堆溢出漏洞通告

报告编号:B6-2021-120202

报告来源:360CERT

报告作者:360CERT

更新日期:2021-12-02

漏洞简述

2021年12月02日,360CERT监测发现Mozilla发布了Mozilla NSS 缓冲区堆溢出的风险通告,漏洞编号为CVE-2021-43527,漏洞等级:严重,漏洞评分:9.8

NSS (Network Security Services)是一组支持跨平台开发安全客户端与服务器应用程序的程序库,它提供服务器侧硬件TLS/SSL加速和客户端侧智能卡的可选支持。

此漏洞不会影响 Mozilla Firefox。但是,使用 NSS 进行签名验证的电子邮件客户端和 PDF 查看器,例如 Thunderbird、LibreOffice、Evolution 和 Evince,受影响。

对此,360CERT建议广大用户及时将Mozilla NSS升级到最新版本。与此同时,请做好资产自查以及预防工作,以免遭受黑客攻击。

风险等级

评定方式 等级
威胁等级 严重
影响面 广泛
攻击者价值
利用难度
360CERT评分 9.8

漏洞详情

CVE-2021-43527: Mozilla NSS 堆溢出漏洞

  • CVE: CVE-2021-43527
  • 组件: Network Security Services
  • 漏洞类型: 堆溢出
  • 影响: 代码执行

简述: 在处理DER编码的DSA或RSA-PSS签名时,3.73或3.68.1 ESR之前的NSS(网络安全服务)版本容易发生堆溢出。使用NSS处理CMS、S/MIME、pkcs# 7或pkcs# 12中编码的签名的应用程序可能会受到影响。使用NSS进行证书验证或其他 TLS、X.509、OCSP或CRL功能的应用程序可能会受到影响,这取决于如何配置NSS。

影响版本

组件 影响版本 安全版本
Mozilla:NSS < 3.73 3.73
Mozilla:NSS < 3.68.1 ESR 3.68.1

通用修补建议

根据影响版本中的信息,排查并升级到安全版本

时间线

  • 2021-12-01 Mozilla官方发布通告
  • 2021-12-02 360CERT发布通告

参考链接

1、 https://www.mozilla.org/en-US/security/advisories/mfsa2021-51/#CVE-2021-43527

优秀的个人博客,低调大师

微信关注我们

原文链接:https://www.oschina.net/news/171898

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

相关文章

发表评论

资源下载

更多资源
优质分享Android(本站安卓app)

优质分享Android(本站安卓app)

近一个月的开发和优化,本站点的第一个app全新上线。该app采用极致压缩,本体才4.36MB。系统里面做了大量数据访问、缓存优化。方便用户在手机上查看文章。后续会推出HarmonyOS的适配版本。

Mario,低调大师唯一一个Java游戏作品

Mario,低调大师唯一一个Java游戏作品

马里奥是站在游戏界顶峰的超人气多面角色。马里奥靠吃蘑菇成长,特征是大鼻子、头戴帽子、身穿背带裤,还留着胡子。与他的双胞胎兄弟路易基一起,长年担任任天堂的招牌角色。

Oracle Database,又名Oracle RDBMS

Oracle Database,又名Oracle RDBMS

Oracle Database,又名Oracle RDBMS,或简称Oracle。是甲骨文公司的一款关系数据库管理系统。它是在数据库领域一直处于领先地位的产品。可以说Oracle数据库系统是目前世界上流行的关系数据库管理系统,系统可移植性好、使用方便、功能强,适用于各类大、中、小、微机环境。它是一种高效率、可靠性好的、适应高吞吐量的数据库方案。

Apache Tomcat7、8、9(Java Web服务器)

Apache Tomcat7、8、9(Java Web服务器)

Tomcat是Apache 软件基金会(Apache Software Foundation)的Jakarta 项目中的一个核心项目,由Apache、Sun 和其他一些公司及个人共同开发而成。因为Tomcat 技术先进、性能稳定,而且免费,因而深受Java 爱好者的喜爱并得到了部分软件开发商的认可,成为目前比较流行的Web 应用服务器。