RHEL 6/7:Firefox(RHSA-2017:1440)

critical Nessus プラグイン ID 100801

概要

リモートの Red Hat ホストに 1 つ以上の firefox 用セキュリティ更新プログラムがありません。

説明

リモート Redhat Enterprise Linux 6 / 7 ホストに、RHSA-2017:1440 アドバイザリに記載されている複数の脆弱性の影響を受けるパッケージがインストールされています。

Mozilla Firefox は、オープンソースのウェブブラウザです。

この更新プログラムで、Firefox をバージョン 52.2.0 ESR にアップグレードします。

セキュリティ修正プログラム:

* 無効な形式の Web コンテンツの処理で、複数の欠陥が見つかりました。悪意のあるコンテンツを掲載するWebページは、Firefoxがクラッシュする原因となったり、ある特定の状況において、Firefoxを実行しているユーザーの権限で、任意のコードが実行される可能性があります。(CVE-2017-5470、CVE-2017-5472、CVE-2017-7749、CVE-2017-7751、CVE-2017-7756、CVE-2017-7771、CVE-2017-7772、CVE-2017-7773、CVE-2017-7774、CVE-2017-7775、CVE-2017-7776、CVE-2017-7777、CVE-2017-7778、CVE-2017-7750、CVE-2017-7752、CVE-2017-7754、CVE-2017-7757、CVE-2017-7758、CVE-2017-7764)

Red Hat は、これらの問題を報告してくれた Mozilla プロジェクトに感謝の意を表します。Upstream は、Nils、Zimperium zLabs の Nicolas Trippar 氏、Mats Palmgren、Philipp 氏、中間の子、Christian Holler 氏、Andrew McCreight 氏、Gary Kwong 氏、Andr Bargull 氏、Carsten Book 氏、Jesse Schwartzentruber 氏、Julian Hector 氏、Marcia Knous 氏、Ronald Crane 氏、Samuel Erb 氏、Holger Fuhrmannek 氏に感謝の意を表します。 、Tyson Smith 氏、Abhishek Arya 氏、および F. Alonso 氏revskills。

Tenable は、前述の記述ブロックを Red Hat Enterprise Linux セキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

RHEL firefox パッケージを、RHSA-2017:1440 のガイダンスに基づいて更新してください。

参考資料

http://www.nessus.org/u?2a30bbdf

https://www.mozilla.org/en-US/security/advisories/mfsa2017-16/

https://access.redhat.com/errata/RHSA-2017:1440

https://access.redhat.com/security/updates/classification/#critical

https://bugzilla.redhat.com/show_bug.cgi?id=1461252

https://bugzilla.redhat.com/show_bug.cgi?id=1461253

https://bugzilla.redhat.com/show_bug.cgi?id=1461254

https://bugzilla.redhat.com/show_bug.cgi?id=1461255

https://bugzilla.redhat.com/show_bug.cgi?id=1461256

https://bugzilla.redhat.com/show_bug.cgi?id=1461257

https://bugzilla.redhat.com/show_bug.cgi?id=1461258

https://bugzilla.redhat.com/show_bug.cgi?id=1461259

https://bugzilla.redhat.com/show_bug.cgi?id=1461260

https://bugzilla.redhat.com/show_bug.cgi?id=1461261

https://bugzilla.redhat.com/show_bug.cgi?id=1461262

https://bugzilla.redhat.com/show_bug.cgi?id=1461264

プラグインの詳細

深刻度: Critical

ID: 100801

ファイル名: redhat-RHSA-2017-1440.nasl

バージョン: 3.19

タイプ: local

エージェント: unix

公開日: 2017/6/15

更新日: 2025/9/10

サポートされているセンサー: Agentless Assessment, Continuous Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

Vendor

Vendor Severity: Critical

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 5.9

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2017-7778

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 8.8

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

脆弱性情報

CPE: p-cpe:/a:redhat:enterprise_linux:firefox, cpe:/o:redhat:enterprise_linux:6, cpe:/o:redhat:enterprise_linux:7

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2017/6/14

脆弱性公開日: 2018/6/11

参照情報

CVE: CVE-2017-5470, CVE-2017-5472, CVE-2017-7749, CVE-2017-7750, CVE-2017-7751, CVE-2017-7752, CVE-2017-7754, CVE-2017-7756, CVE-2017-7757, CVE-2017-7758, CVE-2017-7764, CVE-2017-7771, CVE-2017-7772, CVE-2017-7773, CVE-2017-7774, CVE-2017-7776, CVE-2017-7777, CVE-2017-7778

CWE: 122, 125, 456, 617

RHSA: 2017:1440