Fedora 13:firefox-3.6.11-1.fc13 / galeon-2.0.7-34.fc13 / gnome-python2-extras-2.25.3-23.fc13 / etc(2010-16593)

high Nessus プラグイン ID 50356

Language:

概要

リモートの Fedora ホストに 1 つ以上のセキュリティ更新がありません。

説明

以下の Upstream アドバイザリで詳述されている複数のセキュリティ問題を修正する、新しい Upstream Firefox バージョン 3.6.11 に更新してください:

http://www.mozilla.org/security/known-vulnerabilities/firefox36.html#firefox3.6.11

更新には、Firefox/XULRunner の新しいバージョンに対して再構築された gecko-libs に依存するすべてのパッケージも含まれています。

注意:Tenable Network Security は、前述の記述ブロックを Fedora セキュリティアドバイザリから直接抽出しています。Tenable では、できる限り新たな問題を持ち込まないように、自動的に整理して書式設定するようにしています。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

http://www.nessus.org/u?ebdf7518

https://bugzilla.redhat.com/show_bug.cgi?id=642272

https://bugzilla.redhat.com/show_bug.cgi?id=642275

https://bugzilla.redhat.com/show_bug.cgi?id=642277

https://bugzilla.redhat.com/show_bug.cgi?id=642283

https://bugzilla.redhat.com/show_bug.cgi?id=642286

https://bugzilla.redhat.com/show_bug.cgi?id=642290

https://bugzilla.redhat.com/show_bug.cgi?id=642294

https://bugzilla.redhat.com/show_bug.cgi?id=642300

http://www.nessus.org/u?d4ae1e85

http://www.nessus.org/u?2b115b82

http://www.nessus.org/u?bcf76dcb

http://www.nessus.org/u?0aba3310

http://www.nessus.org/u?4bea5fe2

http://www.nessus.org/u?a0b91fe2

http://www.nessus.org/u?1e41d79b

プラグインの詳細

深刻度: High

ID: 50356

ファイル名: fedora_2010-16593.nasl

バージョン: 1.16

タイプ: local

エージェント: unix

公開日: 2010/10/28

更新日: 2021/1/11

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: High

基本値: 9.3

現状値: 8.1

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: p-cpe:/a:fedoraproject:fedora:firefox, p-cpe:/a:fedoraproject:fedora:galeon, p-cpe:/a:fedoraproject:fedora:gnome-python2-extras, p-cpe:/a:fedoraproject:fedora:gnome-web-photo, p-cpe:/a:fedoraproject:fedora:mozvoikko, p-cpe:/a:fedoraproject:fedora:perl-gtk2-mozembed, p-cpe:/a:fedoraproject:fedora:xulrunner, cpe:/o:fedoraproject:fedora:13

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2010/10/21

脆弱性公開日: 2010/10/21

参照情報

CVE: CVE-2010-3175, CVE-2010-3176, CVE-2010-3177, CVE-2010-3178, CVE-2010-3179, CVE-2010-3180, CVE-2010-3182, CVE-2010-3183

BID: 44243, 44245, 44247, 44248, 44249, 44251, 44252, 44253

FEDORA: 2010-16593