Fedora 17:firefox-19.0-1.fc17 / thunderbird-17.0.3-1.fc17 / xulrunner-19.0-1.fc17(2013-2773)

high Nessus プラグイン ID 64857

概要

リモートの Fedora ホストに 1 つ以上のセキュリティ更新がありません。

説明

- ビルトイン PDF ビューアー

- キャンバス要素は canvas.toBlob() を使用して、コンテンツを画像 blob としてエクスポートできます

- スタートアップパフォーマンスの改善(バグ 715402 および 756313)

- デバッガが、例外での一時停止および列挙不可能なプロパティの非表示をサポートするようになりました

- Remote Web Console が、Android または Firefox OS の Firefox への接続に使用できるようになりました(実験段階。devtools.debugger.remote-enabled を true に設定)

- アドオンおよびブラウザ開発者のための Browser Debugger が使用できるようになりました(実験的、devtools.chrome.enabled を true に設定)

- Web Console CSS リンクが Style Editor で開くようになりました

- CSS @page がサポートされるようになりました

- HTML5 CSS ビューポートパーセンテージの長さの単位を実装(vh、vw、vmin、vmax)

- CSS text-transform が full-width Fixed に対応しています:

- 特定の有効な WebGL 描画操作が不適切に拒否され、影響を受けるページに不完全なレンダリングを残します(825205)

- private フラグで Firefox を起動すると、プライベートブラウジングモードで起動していないという、不適切な表示が行われます(802274)

- HiDPI モードにおいて、プラグインの上半分がページの上部でスクロールする際にレンダリングを停止します。(825734)

注意:Tenable Network Security は、前述の記述ブロックを Fedora セキュリティアドバイザリから直接抽出しています。Tenable では、できる限り新たな問題を持ち込まないように、自動的に整理して書式設定するようにしています。

ソリューション

影響のある Firefox、Thunderbird および/または XULRunner パッケージを更新してください。

参考資料

http://www.nessus.org/u?1ca53f89

http://www.nessus.org/u?8e666e5b

http://www.nessus.org/u?223790e6

プラグインの詳細

深刻度: High

ID: 64857

ファイル名: fedora_2013-2773.nasl

バージョン: 1.10

タイプ: local

エージェント: unix

公開日: 2013/2/24

更新日: 2021/1/11

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

リスク情報

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 6.5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

脆弱性情報

CPE: p-cpe:/a:fedoraproject:fedora:firefox, p-cpe:/a:fedoraproject:fedora:thunderbird, p-cpe:/a:fedoraproject:fedora:xulrunner, cpe:/o:fedoraproject:fedora:17

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2013/2/21

参照情報

BID: 58041, 58042, 58043, 58044, 58047, 58034, 58036, 58037, 58038, 58040, 58048, 58049, 58050, 58051

FEDORA: 2013-2773