Mandrake Linux Security Advisory : mozilla-firefox (MDKSA-2007:126-1)

high Nessus Plugin ID 37988

Synopsis

The remote Mandrake Linux host is missing one or more security updates.

Description

A number of security vulnerabilities have been discovered and corrected in the latest Mozilla Firefox program, version 2.0.0.4.

This update provides the latest Firefox to correct these issues.

Update :

The l10n language packages have now been updated and are available.

Solution

Update the affected packages.

See Also

http://www.mozilla.org/security/announce/2007/mfsa2007-12.html

http://www.mozilla.org/security/announce/2007/mfsa2007-13.html

http://www.mozilla.org/security/announce/2007/mfsa2007-14.html

http://www.mozilla.org/security/announce/2007/mfsa2007-16.html

http://www.mozilla.org/security/announce/2007/mfsa2007-17.html

Plugin Details

Severity: High

ID: 37988

File Name: mandrake_MDKSA-2007-126.nasl

Version: 1.17

Type: local

Published: 4/23/2009

Updated: 1/6/2021

Supported Sensors: Nessus

Risk Information

VPR

Risk Factor: Medium

Score: 5.9

CVSS v2

Risk Factor: High

Base Score: 9.3

Temporal Score: 7.3

Vector: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

Vulnerability Information

CPE: p-cpe:/a:mandriva:linux:deskbar-applet, p-cpe:/a:mandriva:linux:devhelp, p-cpe:/a:mandriva:linux:devhelp-plugins, p-cpe:/a:mandriva:linux:eclipse-ecj, p-cpe:/a:mandriva:linux:eclipse-jdt, p-cpe:/a:mandriva:linux:eclipse-jdt-sdk, p-cpe:/a:mandriva:linux:eclipse-pde, p-cpe:/a:mandriva:linux:eclipse-pde-runtime, p-cpe:/a:mandriva:linux:eclipse-pde-sdk, p-cpe:/a:mandriva:linux:eclipse-platform, p-cpe:/a:mandriva:linux:eclipse-platform-sdk, p-cpe:/a:mandriva:linux:eclipse-rcp, p-cpe:/a:mandriva:linux:eclipse-rcp-sdk, p-cpe:/a:mandriva:linux:eclipse-sdk, p-cpe:/a:mandriva:linux:epiphany, p-cpe:/a:mandriva:linux:epiphany-devel, p-cpe:/a:mandriva:linux:epiphany-extensions, p-cpe:/a:mandriva:linux:galeon, p-cpe:/a:mandriva:linux:gnome-python-extras, p-cpe:/a:mandriva:linux:gnome-python-gda, p-cpe:/a:mandriva:linux:gnome-python-gda-devel, p-cpe:/a:mandriva:linux:gnome-python-gdl, p-cpe:/a:mandriva:linux:gnome-python-gksu, p-cpe:/a:mandriva:linux:gnome-python-gtkhtml2, p-cpe:/a:mandriva:linux:gnome-python-gtkmozembed, p-cpe:/a:mandriva:linux:gnome-python-gtkspell, p-cpe:/a:mandriva:linux:lib64devhelp-1_0, p-cpe:/a:mandriva:linux:lib64devhelp-1_0-devel, p-cpe:/a:mandriva:linux:lib64mozilla-firefox2.0.0.4, p-cpe:/a:mandriva:linux:lib64mozilla-firefox2.0.0.4-devel, p-cpe:/a:mandriva:linux:lib64totem-plparser1, p-cpe:/a:mandriva:linux:lib64totem-plparser1-devel, p-cpe:/a:mandriva:linux:libdevhelp-1_0, p-cpe:/a:mandriva:linux:libdevhelp-1_0-devel, p-cpe:/a:mandriva:linux:libmozilla-firefox2.0.0.4, p-cpe:/a:mandriva:linux:libmozilla-firefox2.0.0.4-devel, p-cpe:/a:mandriva:linux:libswt3-gtk2, p-cpe:/a:mandriva:linux:libtotem-plparser1, p-cpe:/a:mandriva:linux:libtotem-plparser1-devel, p-cpe:/a:mandriva:linux:mozilla-firefox, p-cpe:/a:mandriva:linux:mozilla-firefox-ar, p-cpe:/a:mandriva:linux:mozilla-firefox-bg, p-cpe:/a:mandriva:linux:mozilla-firefox-br_fr, p-cpe:/a:mandriva:linux:mozilla-firefox-ca, p-cpe:/a:mandriva:linux:mozilla-firefox-cs, p-cpe:/a:mandriva:linux:mozilla-firefox-da, p-cpe:/a:mandriva:linux:mozilla-firefox-de, p-cpe:/a:mandriva:linux:mozilla-firefox-el, p-cpe:/a:mandriva:linux:mozilla-firefox-es_ar, p-cpe:/a:mandriva:linux:mozilla-firefox-es_es, p-cpe:/a:mandriva:linux:mozilla-firefox-eu, p-cpe:/a:mandriva:linux:mozilla-firefox-fi, p-cpe:/a:mandriva:linux:mozilla-firefox-fr, p-cpe:/a:mandriva:linux:mozilla-firefox-fy, p-cpe:/a:mandriva:linux:mozilla-firefox-ga, p-cpe:/a:mandriva:linux:mozilla-firefox-gu_in, p-cpe:/a:mandriva:linux:mozilla-firefox-hu, p-cpe:/a:mandriva:linux:mozilla-firefox-it, p-cpe:/a:mandriva:linux:mozilla-firefox-ja, p-cpe:/a:mandriva:linux:mozilla-firefox-ko, p-cpe:/a:mandriva:linux:mozilla-firefox-lt, p-cpe:/a:mandriva:linux:mozilla-firefox-mk, p-cpe:/a:mandriva:linux:mozilla-firefox-nb_no, p-cpe:/a:mandriva:linux:mozilla-firefox-nl, p-cpe:/a:mandriva:linux:mozilla-firefox-nn_no, p-cpe:/a:mandriva:linux:mozilla-firefox-pl, p-cpe:/a:mandriva:linux:mozilla-firefox-pt_br, p-cpe:/a:mandriva:linux:mozilla-firefox-pt_pt, p-cpe:/a:mandriva:linux:mozilla-firefox-ru, p-cpe:/a:mandriva:linux:mozilla-firefox-sk, p-cpe:/a:mandriva:linux:mozilla-firefox-sl, p-cpe:/a:mandriva:linux:mozilla-firefox-sv_se, p-cpe:/a:mandriva:linux:mozilla-firefox-tr, p-cpe:/a:mandriva:linux:mozilla-firefox-uk_ua, p-cpe:/a:mandriva:linux:mozilla-firefox-zh_cn, p-cpe:/a:mandriva:linux:mozilla-firefox-zh_tw, p-cpe:/a:mandriva:linux:totem, p-cpe:/a:mandriva:linux:totem-common, p-cpe:/a:mandriva:linux:totem-gstreamer, p-cpe:/a:mandriva:linux:totem-mozilla, p-cpe:/a:mandriva:linux:totem-mozilla-gstreamer, p-cpe:/a:mandriva:linux:yelp, cpe:/o:mandriva:linux:2007.1

Required KB Items: Host/local_checks_enabled, Host/cpu, Host/Mandrake/release, Host/Mandrake/rpm-list

Exploit Available: true

Exploit Ease: Exploits are available

Patch Publication Date: 6/16/2007

Reference Information

CVE: CVE-2007-1362, CVE-2007-2867, CVE-2007-2868, CVE-2007-2869, CVE-2007-2870, CVE-2007-2871

BID: 24242

CWE: 119, 20, 94

MDKSA: 2007:126-1