OracleVM 3.2:nspr(OVMSA-2016-0065)

high Nessus プラグイン ID 91746

概要

リモートの OracleVM ホストにセキュリティ更新がありません。

説明

リモートの OracleVM システムに、重要なセキュリティ更新に対処するために必要なパッチがありません。

- NSPR 4.11 へのリベース

- 解決:バグ 1297943 - Firefox 45 の準備において RHEL 5.11.z を NSPR 4.11 にリベースします

- 解決:バグ 1269359 - (CVE-2015-7183)

- nspr:PL_ARENA_ALLOCATE のヒープバッファオーバーフローによりクラッシュ(ASAN 下)やメモリ破損が発生する可能性があります [rhel-5.11.z]

- nspr-4.10.8 にリベース

- 解決:バグ 1200921 - Firefox 38 ESR に対して nspr を 4.10.8 にリベース

- nspr-4.10.6 にリベース

- 解決:バグ 1110857 - FF31 に対して RHEL 5.11 の nspr を NSPR 4.10.6 にリベース

- 再タグ付け

- 解決:rhbz#1032468

- 未使用のパッチを削除してください

- 解決:rhbz#1032468 - CVE-2013-5605 CVE-2013-5606(CVE-2013-1741)nss:さまざまな欠陥 [rhel-5.11]

- nspr-4.10.2 に更新

- 解決:rhbz#1032468 - CVE-2013-5605 CVE-2013-5606(CVE-2013-1741)nss:さまざまな欠陥 [rhel-5.11]

- リリースタグの不一致を修正するための再タグ付け

- 解決:rhbz#1002641 - RHEL 5 を NSPR 4.10 にリベースします(FF 24.x 用)

- nspr-4.10.0 にリベース

- 解決:rhbz#1002641 - RHEL 5 を NSPR 4.10 にリベースします(FF 24.x 用)

- 解決:rhbz#737704 - spec ファイルのテストスクリプトの誤字を修正し、テストパッケージの実行を有効化

- 解決:rhbz#919183 - nspr-4.9.5 にリベース

- 解決:rhbz#883777- [RFE] Firefox 17 ESR のため nspr を 4.9.2 にリベース

- 解決:rhbz#633519 - pthread_key_t の漏洩およびメモリ破損

- 解決:rhbz#831654 - %post および %postun を修正

- 更新済みライセンス:Upstream に従って MPLv2.0 へ

- 解決:rhbz#831654 - rhel-5.8 ブランチから修正を取得

- 再生成された nspr-config-pc.patch が rpmdiff テストを通過

- 解決:rhbz#831654 - nspr-config-pc.patch のトップセクションを復元

- multilib 回帰を防ぐ必要がありました

- 解決:rhbz#831654 - nspr.pc の不要な変更を戻す

- パッチの @/nspr4 を @ に変更

- NSPR_4_9_1_RTM に更新します

- 解決:rhbz#831654

- リビルドされています

- 解決:バグ 772945 - [RFE] firefox 10 LTS のリベースを可能にするために nspr を非同期更新

- 4.8.9 に更新

- 5.7-z のものよりも高くなるようにリリースタグを更新

- 4.8.8 に更新

ソリューション

影響を受ける nspr パッケージを更新してください。

参考資料

https://oss.oracle.com/pipermail/oraclevm-errata/2016-June/000485.html

プラグインの詳細

深刻度: High

ID: 91746

ファイル名: oraclevm_OVMSA-2016-0065.nasl

バージョン: 2.5

タイプ: local

公開日: 2016/6/22

更新日: 2021/1/4

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 5.5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

脆弱性情報

CPE: p-cpe:/a:oracle:vm:nspr, cpe:/o:oracle:vm_server:3.2

必要な KB アイテム: Host/local_checks_enabled, Host/OracleVM/release, Host/OracleVM/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2016/6/21

脆弱性公開日: 2013/11/18

参照情報

CVE: CVE-2013-1741, CVE-2013-5605, CVE-2013-5606, CVE-2015-7183

BID: 63736, 63737, 63738