RHSA-2023:1370: Important: nss security update
Network Security Services (NSS) is a set of libraries designed to support the cross-platform development of security-enabled client and server applications.Security Fix(es): nss: Arbitrary memory write via PKCS 12 (CVE-2023-0767) For more details about the security issue(s), including the impact, a CVSS score, acknowledgments, and other related information, refer to the CVE page(s) listed in the References section.
Affected Software
Remediation
Recommended actions to resolve this vulnerability, in priority order.
- Upgrade
Upgrade
redhat/nssto a version that resolves this vulnerability.Fixed in 3.67.0-8.el8_4 - Upgrade
Upgrade
redhat/nss-debuginfoto a version that resolves this vulnerability.Fixed in 3.67.0-8.el8_4 - Upgrade
Upgrade
redhat/nss-debugsourceto a version that resolves this vulnerability.Fixed in 3.67.0-8.el8_4 - Upgrade
Upgrade
redhat/nss-develto a version that resolves this vulnerability.Fixed in 3.67.0-8.el8_4 - Upgrade
Upgrade
redhat/nss-softoknto a version that resolves this vulnerability.Fixed in 3.67.0-8.el8_4 - Upgrade
Upgrade
redhat/nss-softokn-debuginfoto a version that resolves this vulnerability.Fixed in 3.67.0-8.el8_4 - Upgrade
Upgrade
redhat/nss-softokn-develto a version that resolves this vulnerability.Fixed in 3.67.0-8.el8_4 - Upgrade
Upgrade
redhat/nss-softokn-freeblto a version that resolves this vulnerability.Fixed in 3.67.0-8.el8_4 - Upgrade
Upgrade
redhat/nss-softokn-freebl-debuginfoto a version that resolves this vulnerability.Fixed in 3.67.0-8.el8_4 - Upgrade
Upgrade
redhat/nss-softokn-freebl-develto a version that resolves this vulnerability.Fixed in 3.67.0-8.el8_4 - Upgrade
Upgrade
redhat/nss-sysinitto a version that resolves this vulnerability.Fixed in 3.67.0-8.el8_4 - Upgrade
Upgrade
redhat/nss-sysinit-debuginfoto a version that resolves this vulnerability.Fixed in 3.67.0-8.el8_4 - Upgrade
Upgrade
redhat/nss-toolsto a version that resolves this vulnerability.Fixed in 3.67.0-8.el8_4 - Upgrade
Upgrade
redhat/nss-tools-debuginfoto a version that resolves this vulnerability.Fixed in 3.67.0-8.el8_4 - Upgrade
Upgrade
redhat/nss-utilto a version that resolves this vulnerability.Fixed in 3.67.0-8.el8_4 - Upgrade
Upgrade
redhat/nss-util-debuginfoto a version that resolves this vulnerability.Fixed in 3.67.0-8.el8_4 - Upgrade
Upgrade
redhat/nss-util-develto a version that resolves this vulnerability.Fixed in 3.67.0-8.el8_4 - Upgrade
Upgrade
redhat/nssto a version that resolves this vulnerability.Fixed in 3.67.0-8.el8_4.aa - Upgrade
Upgrade
redhat/nss-debuginfoto a version that resolves this vulnerability.Fixed in 3.67.0-8.el8_4.aa - Upgrade
Upgrade
redhat/nss-debugsourceto a version that resolves this vulnerability.Fixed in 3.67.0-8.el8_4.aa - Upgrade
Upgrade
redhat/nss-develto a version that resolves this vulnerability.Fixed in 3.67.0-8.el8_4.aa - Upgrade
Upgrade
redhat/nss-softoknto a version that resolves this vulnerability.Fixed in 3.67.0-8.el8_4.aa - Upgrade
Upgrade
redhat/nss-softokn-debuginfoto a version that resolves this vulnerability.Fixed in 3.67.0-8.el8_4.aa - Upgrade
Upgrade
redhat/nss-softokn-develto a version that resolves this vulnerability.Fixed in 3.67.0-8.el8_4.aa - Upgrade
Upgrade
redhat/nss-softokn-freeblto a version that resolves this vulnerability.Fixed in 3.67.0-8.el8_4.aa - Upgrade
Upgrade
redhat/nss-softokn-freebl-debuginfoto a version that resolves this vulnerability.Fixed in 3.67.0-8.el8_4.aa - Upgrade
Upgrade
redhat/nss-softokn-freebl-develto a version that resolves this vulnerability.Fixed in 3.67.0-8.el8_4.aa - Upgrade
Upgrade
redhat/nss-sysinitto a version that resolves this vulnerability.Fixed in 3.67.0-8.el8_4.aa - Upgrade
Upgrade
redhat/nss-sysinit-debuginfoto a version that resolves this vulnerability.Fixed in 3.67.0-8.el8_4.aa - Upgrade
Upgrade
redhat/nss-toolsto a version that resolves this vulnerability.Fixed in 3.67.0-8.el8_4.aa - Upgrade
Upgrade
redhat/nss-tools-debuginfoto a version that resolves this vulnerability.Fixed in 3.67.0-8.el8_4.aa - Upgrade
Upgrade
redhat/nss-utilto a version that resolves this vulnerability.Fixed in 3.67.0-8.el8_4.aa - Upgrade
Upgrade
redhat/nss-util-debuginfoto a version that resolves this vulnerability.Fixed in 3.67.0-8.el8_4.aa - Upgrade
Upgrade
redhat/nss-util-develto a version that resolves this vulnerability.Fixed in 3.67.0-8.el8_4.aa - Operational
After installing the nss security update, restart applications using NSS (for example, Firefox) so the update takes effect.
Event History
Frequently Asked Questions
What is the severity of RHSA-2023:1370?
The severity of RHSA-2023:1370 is classified as critical due to the potential for arbitrary memory write vulnerabilities.
How do I fix RHSA-2023:1370?
To fix RHSA-2023:1370, you should update your NSS package to version 3.67.0-8.el8_4 or later.
What vulnerability does RHSA-2023:1370 address?
RHSA-2023:1370 addresses a vulnerability identified as CVE-2023-0767, which involves an arbitrary memory write via PKCS 12.
Which systems are affected by RHSA-2023:1370?
RHSA-2023:1370 affects systems using NSS versions prior to 3.67.0-8.el8_4.
Is there a known exploit for RHSA-2023:1370?
As of now, there are no publicly known exploits specific to RHSA-2023:1370.