int(5763)

Boletines de Vulnerabilidades


Actualización para Iceweasel,Firefox, Thunderbird y SeaMonkey

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado GNU/Linux
Software afectado iceweasel
Firefox, Thunderbird, SeaMonkey

Descripción

Actualización de la lista negra de certificados para varios certificados HTTPS.

Solución



Actualización de software

Debian (DSA-2200-1)
Para la distribución estable (squeeze), el problema ha sido resuelto en la versión 3.5.16-6.
Para la distribución anterior a squeeze(lenny), el problema ha sido resuelto en la versión 3.5.18-1.
http://www.debian.org/security/

Mozilla
Firefox 3.6.16
Firefox 3.5.18
http://www.mozilla.org/products/firefox/
SeaMonkey 2.0.13
http://www.seamonkey-project.org/

Identificadores estándar

Propiedad Valor
CVE
BID

Recursos adicionales

Debian Security Advisory (DSA-2200-1)
http://lists.debian.org/debian-security-announce/2011/msg00068.html

Mozilla Foundation Security Advisory (2011-11)
http://www.mozilla.org/security/announce/2011/mfsa2011-11.html

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2011-03-24
1.1 Aviso actualizado por Mozilla (2011-11) 2011-03-24

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT