Scientific Linux 安全更新:SL6.x i386/x86_64 中的 nspluginwrapper

medium Nessus 插件 ID 62919

简介

远程 Scientific Linux 主机缺少安全更新。

描述

nspluginwrapper 封装的插件无法发现浏览器是否在“隐私浏览”模式下运行。
此缺陷可导致由 nspluginwrapper 封装的插件使用正常模式而非预期的“隐私浏览”模式运行。
(CVE-2011-2486)

此更新还修复以下缺陷:

- 使用 64 位系统上的 acroread-plugin 程序包提供的 Adobe Reader(tm) Web 浏览器插件时,在 Firefox 中打开可移植文档格式 (PDF) 文件可能导致插件崩溃,并且在本应显示 PDF 的位置显示黑色窗口。必须重新启动 Firefox 以解决该问题。此更新在 nspluginwrapper 中实现变通方案来自动处理插件崩溃,这样用户不再需要重新启动 Firefox。

这会将 nspluginwrapper 更新到上游版本 1.4.4。

安装更新后,必须重新启动 Firefox 才能使更改生效。

解决方案

更新受影响的 nspluginwrapper 程序包。

另见

http://www.nessus.org/u?75efdaae

插件详情

严重性: Medium

ID: 62919

文件名: sl_20121113_nspluginwrapper_on_SL6_x.nasl

版本: 1.6

类型: local

代理: unix

发布时间: 2012/11/14

最近更新时间: 2021/1/14

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Low

分数: 3.6

CVSS v2

风险因素: Medium

基本分数: 5

矢量: CVSS2#AV:N/AC:L/Au:N/C:N/I:P/A:N

漏洞信息

CPE: x-cpe:/o:fermilab:scientific_linux, p-cpe:/a:fermilab:scientific_linux:nspluginwrapper

必需的 KB 项: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

补丁发布日期: 2012/11/13

漏洞发布日期: 2012/11/19

参考资料信息

CVE: CVE-2011-2486