MiracleLinux 4firefox-17.0.3-1.0.1.AXS4、xulrunner-17.0.3-1.0.1.AXS4、libproxy-0.3.0-4.AXS4、yelp-2.28.1-17.AXS4AXSA:2013 -196:02

high Nessus プラグイン ID 289894

概要

リモートのMiracleLinuxホストに1つ以上のセキュリティ更新プログラムがありません。

説明

リモートの MiracleLinux 4 ホストには、AXSA:2013-196:02 アドバイザリに記載された複数の脆弱性の影響を受けるパッケージがインストールされています。

Mozilla Firefox は、オープンソースの Web ブラウザで、標準へのコンプライアンス、パフォーマンス、ポータブル性を考慮して設計されています。
このリリースで修正されたセキュリティ問題
CVE-2013-0775 より 19.0前の Mozilla Firefox、 より前の Firefox ESR 、 より前の Thunderbird 17.0.3、より前の Thunderbird ESR 17.x 、および より前の SeaMonkey において、 17.x nsImageLoadingContent ::OnStopContainer 関数にある use-after-free の脆弱性により、リモートの 17.0.3攻撃者が 2.16 リモート攻撃を仕掛けることが可能です 17.0.3。リモートの攻撃者が細工された Web スクリプトを介して任意のコードを実行する可能性があります。
CVE-2013-0776 より前の Mozilla Firefox、 17.x19.0より前の Firefox ESR 、 17.0.317.0.3より前の Thunderbird、 17.x17.0.3より前の Thunderbird ESR 、および 2.16 より前の SeaMonkey により、中間者攻撃者が、 HTTPS サイトへのフィッシング攻撃で示されたように、Web スクリプトが伴う 407 HTTP ステータスコードを提供するプロキシサーバー。
CVE-2013-0780 より前の Mozilla Firefox、 17.x19.0より前の Firefox ESR 、 17.0.3より前の Thunderbird、 17.0.3より前の Thunderbird ESR 、および 17.x17.0.3より前の SeaMonkey において、nsOverflowContinuationTracker::Finish 関数にある use-after-free の脆弱性により、リモートの攻撃が可能になります 2.16 。攻撃者が Cascading Style SheetCSS-moz-column-* プロパティを使用する細工されたドキュメントを介して、任意のコードを実行したり、サービス拒否ヒープメモリ破損を引き起こしたりする可能性があります。
CVE-2013-078219.0より前の Mozilla Firefox、 より前の Firefox ESR 、 より前の Thunderbird、 より前 17.0.3のThunderbird ESR 、および より 17.0.3前の SeaMonkey において、 nsSaveAsCharset 17.x :: DoCharsetConversion 関数にあるヒープベースのバッファオーバーフローにより、リモートの攻撃者は、 17.x リモートの攻撃者 2.16 を攻撃できます 17.0.3。詳細不明なベクトルを介して任意のコードを実行される可能性があります。
CVE-2013-078319.0より前の Mozilla Firefox、 より 17.0.3前の Firefox ESR 17.x 、より前の Thunderbird 17.0.3、より前の Thunderbird ESR 17.x 、 17.0.3およびより前の SeaMonkey において、ブラウザエンジンでの複数の詳細不明な脆弱性により、リモートの攻撃者は 2.16 、サービス拒否メモリ破損とアプリケーションクラッシュを引き起こしたり、不明なベクトルを介して任意のコードを実行したりする可能性があります。

Tenableは、前述の記述ブロックをMiracleLinuxセキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://tsn.miraclelinux.com/en/node/3824

プラグインの詳細

深刻度: High

ID: 289894

ファイル名: miracle_linux_AXSA-2013-196.nasl

バージョン: 1.1

タイプ: local

公開日: 2026/1/16

更新日: 2026/1/16

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

Vendor

Vendor Severity: High

CVSS v2

リスクファクター: High

基本値: 9.3

現状値: 6.9

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2013-0783

CVSS v3

リスクファクター: High

基本値: 8.8

現状値: 7.7

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

CVSS スコアのソース: CVE-2013-0782

脆弱性情報

CPE: p-cpe:/a:miracle:linux:xulrunner, p-cpe:/a:miracle:linux:firefox, p-cpe:/a:miracle:linux:libproxy-python, p-cpe:/a:miracle:linux:libproxy-bin, cpe:/o:miracle:linux:4, p-cpe:/a:miracle:linux:libproxy, p-cpe:/a:miracle:linux:yelp

必要な KB アイテム: Host/local_checks_enabled, Host/MiracleLinux/release, Host/MiracleLinux/rpm-list, Host/cpu

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2013/3/19

脆弱性公開日: 2013/2/19

参照情報

CVE: CVE-2013-0775, CVE-2013-0776, CVE-2013-0780, CVE-2013-0782, CVE-2013-0783