RHEL 6/7:thunderbird(RHSA-2017:1561)

critical Nessus プラグイン ID 100950

概要

リモートの Red Hat ホストに 1 つ以上の thunderbird 用セキュリティ更新プログラムがありません。

説明

リモート Redhat Enterprise Linux 6 / 7 ホストに、RHSA-2017:1561 アドバイザリに記載されている複数の脆弱性の影響を受けるパッケージがインストールされています。

Mozilla Thunderbird は、スタンドアロンのメールおよびニュースグループクライアントです。

この更新プログラムは、Thunderbirdをバージョン52.2.0にアップグレードします。

セキュリティ修正プログラム:

* 無効な形式の Web コンテンツの処理で、複数の欠陥が見つかりました。悪意あるコンテンツを含むWebページにより、Thunderbirdをクラッシュさせたり、Thunderbirdを実行しているユーザーの権限で任意のコードが実行されたりする可能性があります。(CVE-2017-5470、CVE-2017-5472、CVE-2017-7749、CVE-2017-7750、CVE-2017-7751、CVE-2017-7756、CVE-2017-7771、CVE-2017-7772、CVE-2017-7773、CVE-2017-7774、CVE-2017-7775、CVE-2017-7776、CVE-2017-7777、CVE-2017-7778、CVE-2017-7752、CVE-2017-7754、CVE-2017-7757、CVE-2017-7758、CVE-2017-7764)

Red Hat は、これらの問題を報告してくれた Mozilla プロジェクトに感謝の意を表します。Upstream は、Nils、Nicolas TriparZimperium zLabs、Tyson Smith 氏、Mas Palmgren 氏、Philipp 氏、中間の子、Christian Holler 氏、Andrew McCreight 氏、Gary Kwong 氏、Andr Bargull 氏、Carsten Book 氏、Jesse Schwartzentruber 氏、Julian Hector 氏、Marcia Knous 氏、Ronald Crane 氏、Samuel 氏を認識しています。最初の報告者として、Erb、Holger Fuhrmannek、Abhishek Arya、F. Alonso 氏revskills。

Tenable は、前述の記述ブロックを Red Hat Enterprise Linux セキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

RHEL thunderbird パッケージを、RHSA-2017:1561 のガイダンスに基づいて更新してください。

参考資料

http://www.nessus.org/u?7a61bc16

https://access.redhat.com/errata/RHSA-2017:1561

https://access.redhat.com/security/updates/classification/#important

https://bugzilla.redhat.com/show_bug.cgi?id=1461252

https://bugzilla.redhat.com/show_bug.cgi?id=1461253

https://bugzilla.redhat.com/show_bug.cgi?id=1461254

https://bugzilla.redhat.com/show_bug.cgi?id=1461255

https://bugzilla.redhat.com/show_bug.cgi?id=1461256

https://bugzilla.redhat.com/show_bug.cgi?id=1461257

https://bugzilla.redhat.com/show_bug.cgi?id=1461258

https://bugzilla.redhat.com/show_bug.cgi?id=1461259

https://bugzilla.redhat.com/show_bug.cgi?id=1461260

https://bugzilla.redhat.com/show_bug.cgi?id=1461261

https://bugzilla.redhat.com/show_bug.cgi?id=1461262

https://bugzilla.redhat.com/show_bug.cgi?id=1461264

プラグインの詳細

深刻度: Critical

ID: 100950

ファイル名: redhat-RHSA-2017-1561.nasl

バージョン: 3.18

タイプ: local

エージェント: unix

公開日: 2017/6/21

更新日: 2025/9/10

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

Vendor

Vendor Severity: Important

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 5.9

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2017-7778

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 8.8

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

脆弱性情報

CPE: p-cpe:/a:redhat:enterprise_linux:thunderbird, cpe:/o:redhat:enterprise_linux:7, cpe:/o:redhat:enterprise_linux:6

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2017/6/21

脆弱性公開日: 2018/6/11

参照情報

CVE: CVE-2017-5470, CVE-2017-5472, CVE-2017-7749, CVE-2017-7750, CVE-2017-7751, CVE-2017-7752, CVE-2017-7754, CVE-2017-7756, CVE-2017-7757, CVE-2017-7758, CVE-2017-7764, CVE-2017-7771, CVE-2017-7772, CVE-2017-7773, CVE-2017-7774, CVE-2017-7776, CVE-2017-7777, CVE-2017-7778

CWE: 122, 125, 456, 617

RHSA: 2017:1561