SUSE SLES12 セキュリティ更新 : MozillaFirefox (SUSE-SU-2025:03009-1)

critical Nessus プラグイン ID 258100

Language:

概要

リモートの SUSE ホストに 1 つ以上のセキュリティ更新がありません。

説明

リモートの SUSE Linux SLES12 ホストには、SUSE-SU-2025:03009-1 のアドバイザリに記載された複数の脆弱性の影響を受けるパッケージがインストールされています。

- Firefox 延長サポート版 140.2.0 ESR MFSA 2025-67 (bsc#1248162)
* CVE-2025-9179 (bmo#1979527):
Audio/Video: GMP コンポーネント内の無効なポインターによるサンドボックスエスケープ
* CVE-2025-9180 (bmo#1979782):
Graphics: Canvas2D コンポーネントの同一生成元ポリシーバイパス
* CVE-2025-9181 (bmo#1977130):
JavaScript Engine コンポーネントの初期化されていないメモリ
* CVE-2025-9182 (bmo#1975837):
Graphics:
WebRender コンポーネント内のメモリ不足によるサービス拒否
* CVE-2025-9183 (bmo#1976102):
Address Bar コンポーネントにあるなりすましの問題
* CVE-2025-9184 (bmo#1929482、bmo#1976376、bmo#1979163、bmo#1979955):
Firefox ESR 140.2、Thunderbird ESR 140.2、Firefox 142、Thunderbird 142 で修正されたメモリの安全性のバグ
* CVE-2025-9185 (bmo#1970154、bmo#1976782、bmo#1977166):
Firefox ESR 115.27、Firefox ESR 128.14、Thunderbird ESR 128.14、Firefox ESR 140.2、Thunderbird ESR 140.2、Firefox 142、Thunderbird 142 で修正されたメモリの安全性のバグ
* CVE-2025-9187 (bmo#1825621、bmo#1970079、bmo#1976736、bmo#1979072): Firefox 142、Thunderbird 142 で修正されたメモリの安全性のバグ

- その他の修正
* KDE で正しいファイルピッカーが使用されていることを確認する (bsc#1226112)

Tenable は、前述の記述ブロックを SUSE セキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受ける MozillaFirefox、MozillaFirefox-devel および / または MozillaFirefox-translations-common パッケージを更新してください。

参考資料

https://bugzilla.suse.com/1226112

https://bugzilla.suse.com/1247774

https://bugzilla.suse.com/1248162

https://lists.suse.com/pipermail/sle-updates/2025-August/041409.html

https://www.suse.com/security/cve/CVE-2025-9179

https://www.suse.com/security/cve/CVE-2025-9180

https://www.suse.com/security/cve/CVE-2025-9181

https://www.suse.com/security/cve/CVE-2025-9182

https://www.suse.com/security/cve/CVE-2025-9183

https://www.suse.com/security/cve/CVE-2025-9184

https://www.suse.com/security/cve/CVE-2025-9185

https://www.suse.com/security/cve/CVE-2025-9187

プラグインの詳細

深刻度: Critical

ID: 258100

ファイル名: suse_SU-2025-03009-1.nasl

バージョン: 1.1

タイプ: local

エージェント: unix

公開日: 2025/8/29

更新日: 2025/8/29

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2025-9187

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 8.5

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: p-cpe:/a:novell:suse_linux:mozillafirefox-translations-common, p-cpe:/a:novell:suse_linux:mozillafirefox, p-cpe:/a:novell:suse_linux:mozillafirefox-devel, cpe:/o:novell:suse_linux:12

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2025/8/28

脆弱性公開日: 2025/8/19

参照情報

CVE: CVE-2025-9179, CVE-2025-9180, CVE-2025-9181, CVE-2025-9182, CVE-2025-9183, CVE-2025-9184, CVE-2025-9185, CVE-2025-9187

SuSE: SUSE-SU-2025:03009-1