Oracle Linux 5/6/7:firefox(ELSA-2016-1217)

high Nessus プラグイン ID 91535

概要

リモート Oracle Linux ホストにセキュリティ更新がありません。

説明

Red Hat セキュリティアドバイザリ 2016:1217 から:

firefox の更新が、Red Hat Enterprise Linux 5、Red Hat Enterprise Linux 6 および Red Hat Enterprise Linux 7 で現在利用可能です。

Red Hat 製品セキュリティは、この更新がセキュリティに及ぼす影響を重要度最高として評価しています。詳細な重要度評価を示す Common Vulnerability Scoring System(CVSS)ベーススコアは、「参照」セクションで CVE リンクから脆弱性ごとに入手できます。

Mozilla Firefox はオープンソースの Web ブラウザです。

この更新では、バージョン 45.2.0 ESR に Firefox をアップグレードします。

セキュリティ修正:

* 無効な形式の Web コンテンツの処理で、複数の欠陥が見つかりました。悪意のあるコンテンツが含まれる Web ページが、Firefox をクラッシュさせたり、 Firefox を実行しているユーザーの権限で任意のコードを実行したりする可能性があります。(CVE-2016-2818、 CVE-2016-2819、CVE-2016-2821、CVE-2016-2822、 CVE-2016-2828、CVE-2016-2831)

Red Hat は、これらの問題を報告してくれた Mozilla プロジェクトに感謝の意を表します。Upstream は、sushi Anton Larsson 氏、firehack、Jordi Chancel 氏、Christian Holler 氏、Sylvestre Ledru 氏、Tyson Smith 氏、jomo、Jesse Ruderman 氏、Julian Seward 氏、Timothy Nikkel 氏、Karl Tomlinson 氏、Olli Pettay 氏、および Gary Kwong 氏を最初の報告者として認めます。

ソリューション

影響を受ける firefox パッケージを更新してください。

参考資料

https://oss.oracle.com/pipermail/el-errata/2016-June/006105.html

https://oss.oracle.com/pipermail/el-errata/2016-June/006106.html

https://oss.oracle.com/pipermail/el-errata/2016-June/006107.html

プラグインの詳細

深刻度: High

ID: 91535

ファイル名: oraclelinux_ELSA-2016-1217.nasl

バージョン: 2.17

タイプ: local

エージェント: unix

公開日: 2016/6/9

更新日: 2021/1/14

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 8.9

CVSS v2

リスクファクター: Medium

基本値: 6.8

現状値: 5.9

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

CVSS v3

リスクファクター: High

基本値: 8.8

現状値: 8.4

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:H/RL:O/RC:C

脆弱性情報

CPE: p-cpe:/a:oracle:linux:firefox, cpe:/o:oracle:linux:5, cpe:/o:oracle:linux:6, cpe:/o:oracle:linux:7

必要な KB アイテム: Host/local_checks_enabled, Host/OracleLinux, Host/RedHat/release, Host/RedHat/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2016/6/8

脆弱性公開日: 2016/6/13

参照情報

CVE: CVE-2016-2818, CVE-2016-2819, CVE-2016-2821, CVE-2016-2822, CVE-2016-2828, CVE-2016-2831

RHSA: 2016:1217