Fedora 12:blam-1.8.5-22.fc12/firefox-3.5.8-1.fc12/galeon-2.0.7-20.fc12/ など(2010-1727)

critical Nessus プラグイン ID 47268

Language:

概要

リモートの Fedora ホストに 1 つ以上のセキュリティ更新がありません。

説明

新しい Upstream の Firefox バージョン 3.5.8 に更新してください。次の Upstream アドバイザリで詳述されている複数のセキュリティの問題を修正しています:http://www.mozilla.org/security/known-vulnerabilities/firefox35.html#firefox3.5.8 更新には、Firefox/XULRunner の新しいバージョンに対して再構築された gecko-libs に依存するすべてのパッケージも含まれています。

注意:Tenable Network Security は、前述の記述ブロックを Fedora セキュリティアドバイザリから直接抽出しています。Tenable では、できる限り新たな問題を持ち込まないように、自動的に整理して書式設定するようにしています。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://www.mozilla.org/en-US/security/known-

https://bugzilla.redhat.com/show_bug.cgi?id=566047

https://bugzilla.redhat.com/show_bug.cgi?id=566049

https://bugzilla.redhat.com/show_bug.cgi?id=566050

https://bugzilla.redhat.com/show_bug.cgi?id=566051

https://bugzilla.redhat.com/show_bug.cgi?id=566052

http://www.nessus.org/u?429f9532

http://www.nessus.org/u?d5a22aeb

http://www.nessus.org/u?c5fac908

http://www.nessus.org/u?23cb4f62

http://www.nessus.org/u?809be192

http://www.nessus.org/u?f7999407

http://www.nessus.org/u?755e870c

http://www.nessus.org/u?774cc8be

プラグインの詳細

深刻度: Critical

ID: 47268

ファイル名: fedora_2010-1727.nasl

バージョン: 1.16

タイプ: local

エージェント: unix

公開日: 2010/7/1

更新日: 2021/1/11

サポートされているセンサー: Agentless Assessment, Frictionless Assessment Agent, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: Critical

基本値: 10

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: p-cpe:/a:fedoraproject:fedora:blam, p-cpe:/a:fedoraproject:fedora:firefox, p-cpe:/a:fedoraproject:fedora:galeon, p-cpe:/a:fedoraproject:fedora:gnome-python2-extras, p-cpe:/a:fedoraproject:fedora:gnome-web-photo, p-cpe:/a:fedoraproject:fedora:mozvoikko, p-cpe:/a:fedoraproject:fedora:perl-gtk2-mozembed, p-cpe:/a:fedoraproject:fedora:xulrunner, cpe:/o:fedoraproject:fedora:12

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

パッチ公開日: 2010/2/19

脆弱性公開日: 2010/2/22

参照情報

CVE: CVE-2009-1571, CVE-2009-3988, CVE-2010-0159, CVE-2010-0160, CVE-2010-0162

CWE: 264, 399, 79, 94

FEDORA: 2010-1727