RHEL 5 / 6 / 7 : firefox (RHSA-2015:1207)

high Nessus プラグイン ID 84535

概要

リモートの Red Hat ホストに 1 つ以上の firefox 用セキュリティ更新プログラムがありません。

説明

リモートの Redhat Enterprise Linux 5 / 6 / 7 ホストには、RHSA-2015:1207 アドバイザリに記載された複数の脆弱性の影響を受けるパッケージがインストールされています。

Mozilla Firefox は、オープンソースのウェブブラウザです。XULRunner は、Mozilla Firefox 用の XUL Runtime 環境を提供しています。

不正な形式の Web コンテンツの処理に様々な欠陥が見つかりました。悪意のあるコンテンツを掲載する Web ページは、Firefox がクラッシュする原因となったり、ある特定の状況において、Firefox を実行しているユーザーの権限で、任意のコードが実行される可能性があります。(CVE-2015-2724、CVE-2015-2725、CVE-2015-2722、CVE-2015-2727、CVE-2015-2728、CVE-2015-2729、CVE-2015-2731、CVE-2015-2733、CVE-2015-2734、CVE-2015-2735、CVE-2015-2736、CVE-2015-2737、CVE-2015-2738、CVE-2015-2739、CVE-2015-2740)

ユーザーによってオーバーライド可能なエラーの処理時に、Firefox が鍵のピニングチェックをスキップすることが判明しました(例えば、有効期限切れ証明書のエラー)。この欠陥により、ユーザーがピニングされた証明書をオーバーライドすることが可能でした。これは、ユーザーが実行できるべきではないアクションです。(CVE-2015-2741)

Mozilla の PDF.js PDF ファイルビューアーに欠陥が発見されました。他の脆弱性と組み合わせた場合、Firefox の実行ユーザーの権限で任意のコードを実行することが可能です。(CVE-2015-2743)

Red Hat は、これらの問題を報告してくれた Mozilla プロジェクトに感謝の意を表します。
Upstream は、Bob Clary 氏、Christian Holler 氏、Bobby Holley 氏、Andrew McCreight 氏、Terrence Cole 氏、Steve Fink 氏、Mats Palmgren 氏、Wes Kocher 氏、Andreas Pehrson 氏、Jann Horn 氏、Paul Bandha 氏、Holger Fuhrmannek 氏、Herre 氏、Looben Yan 氏、Ronald Crane 氏、および Jonas Jenwald 氏を、この問題の最初の報告者と認識しています。

Firefox の全ユーザーは、Firefox バージョン 38.1 ESR が含まれるこれらの更新済みのパッケージへアップグレードし、これらの問題を修正する必要があります。更新をインストールした後、変更した内容を反映させるには Firefox を再起動する必要があります。

Tenable は、前述の記述ブロックを Red Hat Enterprise Linux セキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

RHEL firefox パッケージを、RHSA-2015:1207 のガイダンスに基づいて更新してください。

参考資料

http://www.nessus.org/u?826bfd06

http://www.nessus.org/u?8ed8e66c

https://access.redhat.com/errata/RHSA-2015:1207

https://access.redhat.com/security/updates/classification/#critical

https://bugzilla.redhat.com/show_bug.cgi?id=1236947

https://bugzilla.redhat.com/show_bug.cgi?id=1236950

https://bugzilla.redhat.com/show_bug.cgi?id=1236951

https://bugzilla.redhat.com/show_bug.cgi?id=1236952

https://bugzilla.redhat.com/show_bug.cgi?id=1236953

https://bugzilla.redhat.com/show_bug.cgi?id=1236955

https://bugzilla.redhat.com/show_bug.cgi?id=1236956

https://bugzilla.redhat.com/show_bug.cgi?id=1236963

https://bugzilla.redhat.com/show_bug.cgi?id=1236964

プラグインの詳細

深刻度: High

ID: 84535

ファイル名: redhat-RHSA-2015-1207.nasl

バージョン: 2.24

タイプ: local

エージェント: unix

公開日: 2015/7/6

更新日: 2025/3/20

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

Vendor

Vendor Severity: Critical

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2015-2740

CVSS v3

リスクファクター: High

基本値: 8.8

現状値: 7.7

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

CVSS スコアのソース: CVE-2015-2725

脆弱性情報

CPE: p-cpe:/a:redhat:enterprise_linux:firefox, cpe:/o:redhat:enterprise_linux:5, cpe:/o:redhat:enterprise_linux:6, cpe:/o:redhat:enterprise_linux:7

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2015/7/2

脆弱性公開日: 2015/7/6

参照情報

CVE: CVE-2015-2722, CVE-2015-2724, CVE-2015-2725, CVE-2015-2727, CVE-2015-2728, CVE-2015-2729, CVE-2015-2731, CVE-2015-2733, CVE-2015-2734, CVE-2015-2735, CVE-2015-2736, CVE-2015-2737, CVE-2015-2738, CVE-2015-2739, CVE-2015-2740, CVE-2015-2741, CVE-2015-2743

BID: 75541

CWE: 125, 250, 416, 843

RHSA: 2015:1207