Language:
http://www.mozilla.com/en-US/firefox/3.6.11/releasenotes/
http://www.mozilla.com/en-US/firefox/3.6.12/releasenotes/
https://access.redhat.com/security/updates/classification/#critical
https://bugzilla.redhat.com/show_bug.cgi?id=642272
https://bugzilla.redhat.com/show_bug.cgi?id=642275
https://bugzilla.redhat.com/show_bug.cgi?id=642277
https://bugzilla.redhat.com/show_bug.cgi?id=642283
https://bugzilla.redhat.com/show_bug.cgi?id=642286
https://bugzilla.redhat.com/show_bug.cgi?id=642290
https://bugzilla.redhat.com/show_bug.cgi?id=642294
https://bugzilla.redhat.com/show_bug.cgi?id=642300
https://bugzilla.redhat.com/show_bug.cgi?id=646997
http://www.nessus.org/u?7591b509
http://www.nessus.org/u?8a7474ff
深刻度: Medium
ID: 50633
ファイル名: redhat-RHSA-2010-0861.nasl
バージョン: 1.31
タイプ: local
エージェント: unix
公開日: 2010/11/18
更新日: 2025/3/20
サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Nessus
リスクファクター: Critical
スコア: 9.7
Vendor Severity: Critical
リスクファクター: High
基本値: 9.3
現状値: 8.1
ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C
CVSS スコアのソース: CVE-2010-3765
リスクファクター: Medium
基本値: 6.1
現状値: 5.8
ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
現状ベクトル: CVSS:3.0/E:H/RL:O/RC:C
CVSS スコアのソース: CVE-2010-3177
CPE: p-cpe:/a:redhat:enterprise_linux:firefox, cpe:/o:redhat:enterprise_linux:6, p-cpe:/a:redhat:enterprise_linux:xulrunner, p-cpe:/a:redhat:enterprise_linux:xulrunner-devel
必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu
エクスプロイトが利用可能: true
エクスプロイトの容易さ: Exploits are available
パッチ公開日: 2010/11/10
脆弱性公開日: 2010/10/21
CANVAS (CANVAS)
Metasploit (Mozilla Firefox Interleaved document.write/appendChild Memory Corruption)
CVE: CVE-2010-3175, CVE-2010-3176, CVE-2010-3177, CVE-2010-3178, CVE-2010-3179, CVE-2010-3180, CVE-2010-3182, CVE-2010-3183, CVE-2010-3765
BID: 44243, 44245, 44247, 44248, 44249, 44251, 44252, 44253, 44425