Scientific Linux セキュリティ更新:SL4.x、SL5.x i386/x86_64 の firefox

high Nessus プラグイン ID 60849

概要

リモート Scientific Linux ホストに 1 つ以上のセキュリティ更新がありません。

説明

不正な形式の Web コンテンツの処理に様々な欠陥が見つかりました。悪意のあるコンテンツが含まれる Web ページが、Firefox をクラッシュさせたり、 Firefox を実行しているユーザーの権限で任意のコードを実行したりする可能性があります。(CVE-2010-3169、CVE-2010-2762)

複数の use-after-free およびダングリングポインターの欠陥が Firefox で見つかりました。悪意のあるコンテンツが含まれる Web ページが、Firefox をクラッシュさせたり、 Firefox を実行しているユーザーの権限で任意のコードを実行したりする可能性があります。(CVE-2010-2760、CVE-2010-2766、CVE-2010-2767、 CVE-2010-3167、CVE-2010-3168)

Firefox で複数のバッファオーバーフローの欠陥が見つかりました。悪意のあるコンテンツが含まれる Web ページが、Firefox をクラッシュさせたり、 Firefox を実行しているユーザーの権限で任意のコードを実行したりする可能性があります。(CVE-2010-2765、CVE-2010-3166)

複数のクロスサイトスクリプティング(XSS)の欠陥が Firefox で見つかりました。悪意のあるコンテンツが含まれる Web ページが、別の Web サイトの権限で Firefox に JavaScript コードを実行させる可能性があります。
(CVE-2010-2768、CVE-2010-2769)

Firefox の XMLHttpRequest オブジェクトで欠陥が見つかりました。リモートサイトはこの欠陥を利用して、内部プライベートネットワーク上のサーバーについての情報を収集することができます。(CVE-2010-2764)

注:この更新のインストール後、サーバーの一時鍵が小さすぎる場合、 Firefox は SSL DHE(ディフィー・ヘルマン一時)鍵の交換を使用したサーバーへの(HTTPS による)接続に失敗します。このようなサーバーに接続すると、セキュリティのリスクが発生します。これは、一時鍵が小さすぎることにより、SSL 接続が攻撃に対して脆弱になるためです。

Firefox が小さすぎるエフェメラル鍵のあるサーバーに接続するのに失敗すると、Firefox のすべての DHE 暗号化パッケージを無効にすることで、別の鍵交換アルゴリズムのある暗号化パッケージを使用して接続を試行できます:

1)URL バーで about:config と入力し、Enter キーを押します。2)フィルター検索バーで、ssl3.dhe と入力します 3)すべてのプリファレンスが提示されることに対して、true の値をダブルクリックして false の値に変更します。4)この変更は、すべての HTTPS サーバーに対する接続に影響を与えます。

更新をインストールした後、変更した内容を反映させるには Firefox を再起動する必要があります。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

http://www.nessus.org/u?01ab4cad

プラグインの詳細

深刻度: High

ID: 60849

ファイル名: sl_20100907_firefox_on_SL4_x.nasl

バージョン: 1.6

タイプ: local

エージェント: unix

公開日: 2012/8/1

更新日: 2021/1/14

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: High

Base Score: 9.3

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: x-cpe:/o:fermilab:scientific_linux

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/RedHat/release, Host/RedHat/rpm-list

パッチ公開日: 2010/9/7

脆弱性公開日: 2010/9/9

参照情報

CVE: CVE-2010-2760, CVE-2010-2762, CVE-2010-2764, CVE-2010-2765, CVE-2010-2766, CVE-2010-2767, CVE-2010-2768, CVE-2010-2769, CVE-2010-3166, CVE-2010-3167, CVE-2010-3168, CVE-2010-3169