Fedora 17:firefox-19.0-1.fc17 / thunderbird-17.0.3-1.fc17 / xulrunner-19.0-1.fc17 (2013-2773)

high Nessus 插件 ID 64857

简介

远程 Fedora 主机缺少一个或多个安全更新。

描述

- 内置 PDF 查看器

- Canvas 元素可使用 canvas.toBlob() 将其内容导出为图像 blob

- 启动性能改善(缺陷 715402 和 756313)

- 调试程序现在支持发生异常时暂停以及隐藏不可枚举的属性

- 远程 Web 控制台可用于连接到 Android 上的 Firefox 或 Firefox OS(试验性,需将 devtools.debugger.remote-enabled 设置为 true)

- 现在有 Browser Debugger 可供附加组件和浏览器开发人员使用(试验性,需将 devtools.chrome.enabled 设置为 true)

- 现在 Web 控制台 CSS 链接在 Style Editor 中打开

- 现在支持 CSS @page

- 实现了 HTML5 CSS 视口百分比长度单位(vh、vw、vmin 和 vmax)

- CSS 文本转换现在支持全宽 已修复:

- 错误拒绝某些有效的 WebGL 绘图操作,并在受影响的页面中留下不完整的渲染 (825205)

- 启动带 -private 标记的 Firefox 会错误宣称您不在专用浏览模式中 (802274)

- 在 HiDPI 模式下当插件上半部滚动出页面顶部时,插件停止渲染 (825734)

请注意,Tenable Network Security 已直接从 Fedora 安全公告中提取上述描述块。Tenable 已尝试在不引入其他问题的情况下尽可能进行了自动整理和排版。

解决方案

更新受影响的 firefox、thunderbird 和/或 xulrunner 程序包。

另见

http://www.nessus.org/u?1ca53f89

http://www.nessus.org/u?8e666e5b

http://www.nessus.org/u?223790e6

插件详情

严重性: High

ID: 64857

文件名: fedora_2013-2773.nasl

版本: 1.10

类型: local

代理: unix

发布时间: 2013/2/24

最近更新时间: 2021/1/11

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

风险信息

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 6.5

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

漏洞信息

CPE: p-cpe:/a:fedoraproject:fedora:firefox, p-cpe:/a:fedoraproject:fedora:thunderbird, p-cpe:/a:fedoraproject:fedora:xulrunner, cpe:/o:fedoraproject:fedora:17

必需的 KB 项: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

易利用性: No known exploits are available

补丁发布日期: 2013/2/21

参考资料信息

BID: 58041, 58042, 58043, 58044, 58047, 58034, 58036, 58037, 58038, 58040, 58048, 58049, 58050, 58051

FEDORA: 2013-2773