Vulnerabilità in Mozilla NSS consente l'esecuzione di codice durante l'elaborazione dei certificati
È stata scoperta una vulnerabilità critica nel set di librerie crittografiche NSS (Network Security Services), sviluppate da Mozilla (CVE-2021-43527), che potrebbe portare all'esecuzione di codice da parte di un attaccante durante l'elaborazione delle firme digitali DSA o RSA-PSS, impostate utilizzando il metodo di codifica DER (Distinguished Encoding Rules). Il problema, con il nome in codice BigSig, è stato risolto nelle versioni NSS 3.73 e NSS ESR 3.68.1. Aggiornamenti dei pacchetti […]
