Fedora 13 : webkitgtk-1.2.6-1.fc13 (2011-0121)

high Nessus Plugin ID 51444

概要

遠端 Fedora 主機遺漏安全性更新。

說明

- 新穩定版本,API 和 ABI 相容於先前的 1.2.x 版本

- 使用較新的 libpng (>= 1.4) 修正損毀

- 在 Red Hat 安全性團隊 Huzaifa Sidhpurwala <[email protected]> 的協助下,已納入可修正下列 CVE 的修補程式

CVE-2010-4198 CVE-2010-4197 CVE-2010-4204 CVE-2010-4206 CVE-2010-1791 CVE-2010-3812 CVE-2010-3813 CVE-2010-4577

請注意,Tenable Network Security 已直接從 Fedora 安全性公告擷取前置描述區塊。Tenable 已盡量在不造成其他問題的前提下,嘗試自動清理並將其格式化。

解決方案

更新受影響的 webkitgtk 套件。

另請參閱

https://bugzilla.redhat.com/show_bug.cgi?id=656115

https://bugzilla.redhat.com/show_bug.cgi?id=656118

https://bugzilla.redhat.com/show_bug.cgi?id=656126

https://bugzilla.redhat.com/show_bug.cgi?id=656129

https://bugzilla.redhat.com/show_bug.cgi?id=667022

https://bugzilla.redhat.com/show_bug.cgi?id=667024

https://bugzilla.redhat.com/show_bug.cgi?id=667025

http://www.nessus.org/u?f6d3c2f0

Plugin 詳細資訊

嚴重性: High

ID: 51444

檔案名稱: fedora_2011-0121.nasl

版本: 1.14

類型: local

代理程式: unix

已發布: 2011/1/10

已更新: 2021/1/11

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: High

基本分數: 9.3

時間分數: 6.9

媒介: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

弱點資訊

CPE: p-cpe:/a:fedoraproject:fedora:webkitgtk, cpe:/o:fedoraproject:fedora:13

必要的 KB 項目: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2011/1/4

參考資訊

CVE: CVE-2010-3812, CVE-2010-3813, CVE-2010-4197, CVE-2010-4198, CVE-2010-4204, CVE-2010-4206, CVE-2010-4577

BID: 44954, 44960

FEDORA: 2011-0121