Fedora 21:roundcubemail-1.0.4-2.fc21(2014-17450)

medium Nessus プラグイン ID 80377

概要

リモート Fedora ホストに、セキュリティ更新がありません。

説明

この更新では Roundcube 1.0.4 を提供しています。これは安定版(stable)セキュリティの更新です。セキュリティの修正は、「Fix possible CSRF attacks to some address book operations as well as to the ACL and Managesieve plugins (ACL や Managesieve のプラグインだけでなく、一部のアドレス帳の操作にも起こり得る CSRF 攻撃を修正します)」として、Upstream で記述されています。更新の詳細については、 http://roundcube.net/news/2014/12/18/update-1.0.4-released/ で利用可能です。更新を適用する場合、システム管理者による特別な処理は必要ありません。

注意:Tenable Network Security は、前述の記述ブロックを Fedora セキュリティアドバイザリから直接抽出しています。Tenable では、できる限り新たな問題を持ち込まないように、自動的に整理して書式設定するようにしています。

ソリューション

影響を受ける roundcubemail パッケージを更新してください。

参考資料

http://roundcube.net/news/2014/12/18/update-1.0.4-released/

https://bugzilla.redhat.com/show_bug.cgi?id=1091438

http://www.nessus.org/u?dbe3c931

プラグインの詳細

深刻度: Medium

ID: 80377

ファイル名: fedora_2014-17450.nasl

バージョン: 1.6

タイプ: local

エージェント: unix

公開日: 2015/1/6

更新日: 2021/1/11

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.8

CVSS v2

リスクファクター: Medium

基本値: 4.3

現状値: 3.7

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:N/I:P/A:N

脆弱性情報

CPE: p-cpe:/a:fedoraproject:fedora:roundcubemail, cpe:/o:fedoraproject:fedora:21

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2014/12/22

参照情報

CVE: CVE-2012-4230

BID: 58424

FEDORA: 2014-17450