MiracleLinux 8thunderbird-102.3.0-3.el8.ML.1AXSA:2022-3892:13

high Nessus プラグイン ID 292859

概要

リモート MiracleLinux ホストに 1 つ以上のセキュリティ更新がありません。

説明

リモートのMiracleLinux 8ホストには、AXSA:2022-3892:13アドバイザリに記載された複数の脆弱性の影響を受けるパッケージがインストールされています。

* MozillaMETA リフレッシュタグのある HTML メールに対する応答を構成する際の機密情報の漏洩CVE-2022-3033]
* Mozilla一時的なページの FeaturePolicy 制限のバイパスCVE-2022-40959
* Mozillaスレッドで非 UTF-8 URL を解析する際のデータ競合CVE-2022-40960
* MozillaFirefox 105 および Firefox ESR で修正されたメモリ安全性のバグ 102.3CVE-2022-40962]
* Mozillaiframe の srcdoc属性内にネスト化された HTML ドキュメントで指定されたリモートコンテンツはブロックされませんでしたCVE-2022-3032
* MozillaHTML メールの iframe 要素が、ネットワークリクエストを発生させる可能性がありますCVE-2022-3034
* MozillaThunderbird にバンドルされた Matrix SDK は、DoS 攻撃サービス拒否攻撃に脆弱ですCVE-2022-36059
* Mozilla__Host と __Secure プレフィックス付きクッキーのセキュアコンテキスト制限のバイパスCVE-2022-40958]
* MozillaContent-Security-Policy base-uri バイパスCVE-2022-40956
* MozillaWASM を構築する際の首尾一貫しない命令キャッシュ ARM64CVE-2022-40957]

Tenableは、前述の記述ブロックをMiracleLinuxセキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受ける thunderbird パッケージを更新してください。

参考資料

https://tsn.miraclelinux.com/en/node/15076

プラグインの詳細

深刻度: High

ID: 292859

ファイル名: miracle_linux_AXSA-2022-3892.nasl

バージョン: 1.1

タイプ: local

公開日: 2026/1/20

更新日: 2026/1/20

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

Vendor

Vendor Severity: High

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2022-40962

CVSS v3

リスクファクター: High

基本値: 8.8

現状値: 7.7

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: p-cpe:/a:miracle:linux:thunderbird, cpe:/o:miracle:linux:8

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/MiracleLinux/release, Host/MiracleLinux/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2022/10/12

脆弱性公開日: 2022/8/31

参照情報

CVE: CVE-2022-3032, CVE-2022-3033, CVE-2022-3034, CVE-2022-36059, CVE-2022-40956, CVE-2022-40957, CVE-2022-40958, CVE-2022-40959, CVE-2022-40960, CVE-2022-40962