Fedora 14 : firefox-3.6.18-1.fc14 / galeon-2.0.7-41.fc14.1 / gnome-python2-extras-2.25.3-31.fc14.1 / etc (2011-8647)

high Nessus Plugin ID 55545

概要

遠端 Fedora 主機缺少一個或多個安全性更新。

說明

新上游 Firefox 版本 3.6.18 i 與 Thunderbird 版本 3.1.11 的更新,可修正上游公告中詳述的多個安全性問題:

- http://www.mozilla.org/security/known-vulnerabilities/fi refox36.html#firefox3.6.18

- http://www.mozilla.org/security/known-vulnerabilities/ thunderbird31.html#thunderbird3.1.11

此更新也包含根據新版 Firefox / XULRunner 重建之不同 gecko-libs 的所有套件。

請注意,Tenable Network Security 已直接從 Fedora 安全性公告擷取前置描述區塊。Tenable 已盡量在不造成其他問題的前提下,嘗試自動清理並將其格式化。

解決方案

更新受影響的套件。

另請參閱

http://www.nessus.org/u?2470a5e9

http://www.nessus.org/u?4b3ed425

http://www.nessus.org/u?c8778f4f

http://www.nessus.org/u?66ef72c0

http://www.nessus.org/u?2b6b0d33

http://www.nessus.org/u?991cdba2

http://www.nessus.org/u?5694f54a

http://www.nessus.org/u?88384a07

http://www.nessus.org/u?358e8384

http://www.nessus.org/u?b6def2b2

Plugin 詳細資訊

嚴重性: High

ID: 55545

檔案名稱: fedora_2011-8647.nasl

版本: 1.16

類型: local

代理程式: unix

已發布: 2011/7/11

已更新: 2021/1/11

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

風險資訊

CVSS v2

風險因素: High

基本分數: 7.5

時間分數: 5.5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

弱點資訊

CPE: p-cpe:/a:fedoraproject:fedora:firefox, p-cpe:/a:fedoraproject:fedora:galeon, p-cpe:/a:fedoraproject:fedora:gnome-python2-extras, p-cpe:/a:fedoraproject:fedora:gnome-web-photo, p-cpe:/a:fedoraproject:fedora:mozvoikko, p-cpe:/a:fedoraproject:fedora:perl-gtk2-mozembed, p-cpe:/a:fedoraproject:fedora:thunderbird, p-cpe:/a:fedoraproject:fedora:xulrunner, cpe:/o:fedoraproject:fedora:14

必要的 KB 項目: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2011/6/24

弱點發布日期: 2011/6/24

參考資訊

BID: 48319, 48357, 48358, 48360, 48361, 48365, 48366, 48367, 48368, 48369, 48371, 48372, 48373, 48375, 48376, 48379, 48380

FEDORA: 2011-8647