RHEL 5:xulrunner(RHSA-2010:0809)

critical Nessus プラグイン ID 50362

Language:

概要

リモート Red Hat ホストに 1 つ以上のセキュリティ更新がありません。

説明

1 つのセキュリティの問題を修正する更新済みの xulrunner パッケージが、 Red Hat Enterprise Linux 5 で現在利用可能です。

Red Hat セキュリティレスポンスチームは、この更新によるセキュリティ上の影響が重大だと評価しています。詳細な重要度評価を示す Common Vulnerability Scoring System(CVSS)ベーススコアは「参照」セクションの CVE リンクで入手できます。

XULRunner は、Gecko レイアウトエンジンを使用するアプリケーションに、 XUL Runtime 環境変数を提供します。

XULRunner がドキュメントオブジェクトモデル(DOM)要素プロパティを処理する方法に、競合状態の欠陥が見つかりました。悪意のある HTML コンテンツが、 XULRunner に対してリンクされたアプリケーション(Firefox など)をクラッシュさせたり、そのアプリケーションを実行しているユーザーの権限で任意のコードを実行したりする可能性があります。(CVE-2010-3765)

この欠陥の技術的な詳細については、Firefox 3.6.12 の Mozilla セキュリティアドバイザリを参照してください。Mozilla アドバイザリへのリンクは、このエラータの「参照」セクションにあります。

XULRunner の全ユーザーは、バックポートされたパッチが含まれるこれらの更新済みパッケージにアップグレードし、この問題を修正する必要があります。更新のインストール後、変更を有効にするために、XULRunner を使用するアプリケーションを再起動する必要があります。

ソリューション

影響を受ける xulrunner および/または xulrunner-devel パッケージを更新してください。

参考資料

http://www.nessus.org/u?8a7474ff

https://access.redhat.com/security/updates/classification/#critical

https://bugzilla.redhat.com/show_bug.cgi?id=646997

http://www.nessus.org/u?e17d7b09

https://access.redhat.com/errata/RHSA-2010:0809

プラグインの詳細

深刻度: Critical

ID: 50362

ファイル名: redhat-RHSA-2010-0809.nasl

バージョン: 1.26

タイプ: local

エージェント: unix

公開日: 2010/10/28

更新日: 2024/4/21

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

リスク情報

VPR

リスクファクター: Critical

スコア: 9.7

CVSS v2

リスクファクター: High

基本値: 9.3

現状値: 8.1

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2010-3765

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 9.4

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:H/RL:O/RC:C

脆弱性情報

CPE: p-cpe:/a:redhat:enterprise_linux:xulrunner, p-cpe:/a:redhat:enterprise_linux:xulrunner-devel, cpe:/o:redhat:enterprise_linux:5

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2010/10/27

脆弱性公開日: 2010/10/27

エクスプロイト可能

CANVAS (CANVAS)

Metasploit (Mozilla Firefox Interleaved document.write/appendChild Memory Corruption)

参照情報

CVE: CVE-2010-3765

RHSA: 2010:0809