Ubuntu 9.10:複数のXulrunner 1.9.1の脆弱性(USN-1123-1)

critical Nessus プラグイン ID 55083

概要

リモートのUbuntuホストにセキュリティ関連のパッチがありません。

説明

Gecko レンダリングエンジンに多数のセキュリティ問題が発見されています。ユーザーが誘導されて悪意のあるWebサイトを閲覧すると、リモートの攻撃者がWebブラウザーのセキュリティに関連するさまざまな問題を悪用して、クロスサイトスクリプティング攻撃やサービス拒否攻撃を仕掛けたり、任意のコードを実行したりする可能性があります。

注意: Tenable Network Securityは、前述の説明ブロックをUbuntuセキュリティアドバイザリからすでに直接抽出しています。Tenableでは、そこに新しい問題を追加することはせずに、できる限り自動的に整理と書式設定をするようにしています。

ソリューション

影響を受ける xulrunner-1.9.1 パッケージを更新してください。

参考資料

https://usn.ubuntu.com/1123-1/

プラグインの詳細

深刻度: Critical

ID: 55083

ファイル名: ubuntu_USN-1123-1.nasl

バージョン: 1.24

タイプ: local

エージェント: unix

公開日: 2011/6/13

更新日: 2019/9/19

サポートされているセンサー: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Critical

スコア: 9.5

CVSS v2

リスクファクター: Critical

Base Score: 10

Temporal Score: 8.7

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: p-cpe:/a:canonical:ubuntu_linux:xulrunner-1.9.1, cpe:/o:canonical:ubuntu_linux:9.10

必要な KB アイテム: Host/cpu, Host/Ubuntu, Host/Ubuntu/release, Host/Debian/dpkg-l

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2011/4/29

脆弱性公開日: 2010/4/28

エクスプロイト可能

CANVAS (White_Phosphorus)

Core Impact

Metasploit (Mozilla Firefox "nsTreeRange" Dangling Pointer Vulnerability)

参照情報

CVE: CVE-2010-1585, CVE-2010-3776, CVE-2010-3778, CVE-2011-0051, CVE-2011-0053, CVE-2011-0054, CVE-2011-0055, CVE-2011-0056, CVE-2011-0057, CVE-2011-0058, CVE-2011-0059, CVE-2011-0062, CVE-2011-0065, CVE-2011-0066, CVE-2011-0067, CVE-2011-0069, CVE-2011-0070, CVE-2011-0071, CVE-2011-0072, CVE-2011-0073, CVE-2011-0074, CVE-2011-0075, CVE-2011-0077, CVE-2011-0078, CVE-2011-0080, CVE-2011-1202

BID: 45344, 45347, 46643, 46645, 46647, 46648, 46650, 46652, 46660, 46661, 46663

USN: 1123-1