CentOS 5:firefox(CESA-2008:0597)

high Nessus プラグイン ID 43699

Language:

概要

リモート CentOS ホストに1つ以上のセキュリティ更新がありません。

説明

さまざまなセキュリティ上の問題を修正する更新済みの firefox パッケージが、 Red Hat Enterprise Linux 5 で現在利用可能です。

Red Hat セキュリティレスポンスチームは、この更新には重大なセキュリティインパクトがあるものとして評価しています。

[2008 年 7 月 16 日に更新] パッケージ依存関係の欠落の問題を解決するために nspluginwrapper パッケージがこのアドバイザリに追加されました。

Mozilla Firefox はオープンソースの Web ブラウザです。

Firefox で特定の Web コンテンツを表示する方法に整数オーバーフローの欠陥が見つかりました。悪意のある Web サイトにより Firefox をクラッシュさせたり、 Firefox を実行するユーザーの権限で任意のコードを実行する可能性があります。(CVE-2008-2785)

Firefox が特定のコマンドライン URL を処理する方法に欠陥が見つかりました。
別のアプリケーションが Firefox に無効な形式の URL を渡した場合、 Firefox が悪意のあるローカルのコンテンツを Chrome 権限で実行する可能性があります。
(CVE-2008-2933)

Firefox の全ユーザーは、これらの問題を修正する Firefox 3.0.1 を含む、更新済みのこれらのパッケージにアップグレードする必要があります。

ソリューション

影響を受ける firefox パッケージを更新してください。

参考資料

http://www.nessus.org/u?f663be08

http://www.nessus.org/u?3030948c

プラグインの詳細

深刻度: High

ID: 43699

ファイル名: centos_RHSA-2008-0597.nasl

バージョン: 1.16

タイプ: local

エージェント: unix

公開日: 2010/1/6

更新日: 2021/1/4

サポートされているセンサー: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: High

基本値: 9.3

現状値: 6.9

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: p-cpe:/a:centos:centos:devhelp, p-cpe:/a:centos:centos:devhelp-devel, p-cpe:/a:centos:centos:firefox, p-cpe:/a:centos:centos:xulrunner, p-cpe:/a:centos:centos:xulrunner-devel, p-cpe:/a:centos:centos:xulrunner-devel-unstable, cpe:/o:centos:centos:5

必要な KB アイテム: Host/local_checks_enabled, Host/CentOS/release, Host/CentOS/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2008/7/16

脆弱性公開日: 2008/6/19

参照情報

CVE: CVE-2008-2785, CVE-2008-2933, CVE-2008-3198

BID: 29802, 30242

CWE: 189, 20, 94

RHSA: 2008:0597