CentOS 5 / 6 / 7:Firefox(CESA-2016:1217)

high Nessus プラグイン ID 91635

概要

リモートの CentOS ホストにセキュリティ更新がありません。

説明

firefox の更新が、Red Hat Enterprise Linux 5、Red Hat Enterprise Linux 6 および Red Hat Enterprise Linux 7 で現在利用可能です。

Red Hat 製品セキュリティは、この更新がセキュリティに及ぼす影響を重要度最高として評価しています。詳細な重要度評価を示す Common Vulnerability Scoring System(CVSS)ベーススコアは、「参照」セクションで CVE リンクから脆弱性ごとに入手できます。

Mozilla Firefox はオープンソースの Web ブラウザです。

この更新では、バージョン 45.2.0 ESR に Firefox をアップグレードします。

セキュリティ修正:

* 無効な形式の Web コンテンツの処理で、複数の欠陥が見つかりました。悪意のあるコンテンツが含まれる Web ページが、Firefox をクラッシュさせたり、 Firefox を実行しているユーザーの権限で任意のコードを実行したりする可能性があります。(CVE-2016-2818、 CVE-2016-2819、CVE-2016-2821、CVE-2016-2822、 CVE-2016-2828、CVE-2016-2831)

Red Hat は、これらの問題を報告してくれた Mozilla プロジェクトに感謝の意を表します。Upstream は、sushi Anton Larsson 氏、firehack、Jordi Chancel 氏、Christian Holler 氏、Sylvestre Ledru 氏、Tyson Smith 氏、jomo、Jesse Ruderman 氏、Julian Seward 氏、Timothy Nikkel 氏、Karl Tomlinson 氏、Olli Pettay 氏、および Gary Kwong 氏を最初の報告者として認めます。

ソリューション

影響を受ける firefox パッケージを更新してください。

参考資料

http://www.nessus.org/u?faa698f6

http://www.nessus.org/u?1383813c

http://www.nessus.org/u?7aed388c

プラグインの詳細

深刻度: High

ID: 91635

ファイル名: centos_RHSA-2016-1217.nasl

バージョン: 2.15

タイプ: local

エージェント: unix

公開日: 2016/6/17

更新日: 2021/1/4

サポートされているセンサー: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 8.9

CVSS v2

リスクファクター: Medium

Base Score: 6.8

Temporal Score: 5.9

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2016-2818

CVSS v3

リスクファクター: High

Base Score: 8.8

Temporal Score: 8.4

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:H/RL:O/RC:C

脆弱性情報

CPE: p-cpe:/a:centos:centos:firefox, cpe:/o:centos:centos:5, cpe:/o:centos:centos:6, cpe:/o:centos:centos:7

必要な KB アイテム: Host/local_checks_enabled, Host/CentOS/release, Host/CentOS/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2016/6/16

脆弱性公開日: 2016/6/13

参照情報

CVE: CVE-2016-2818, CVE-2016-2819, CVE-2016-2821, CVE-2016-2822, CVE-2016-2828, CVE-2016-2831

RHSA: 2016:1217