Mandrake Linux Security Advisory : mozilla-firefox (MDKSA-2007:152)

high Nessus Plugin ID 25836

Plugin Details

Severity: High

ID: 25836

File Name: mandrake_MDKSA-2007-152.nasl

Version: 1.18

Type: local

Published: 8/2/2007

Updated: 1/6/2021

Supported Sensors: Nessus

Risk Information

VPR

Risk Factor: Critical

Score: 9.4

CVSS v2

Risk Factor: High

Base Score: 9.3

Vector: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

Vulnerability Information

CPE: p-cpe:/a:mandriva:linux:lib64totem-plparser1-devel, p-cpe:/a:mandriva:linux:mozilla-firefox-sk, p-cpe:/a:mandriva:linux:gnome-python-gdl, p-cpe:/a:mandriva:linux:mozilla-firefox-es_ar, p-cpe:/a:mandriva:linux:libmozilla-firefox2.0.0.6-devel, p-cpe:/a:mandriva:linux:totem-common, p-cpe:/a:mandriva:linux:mozilla-firefox-ko, p-cpe:/a:mandriva:linux:mozilla-firefox-el, p-cpe:/a:mandriva:linux:mozilla-firefox-fr, p-cpe:/a:mandriva:linux:mozilla-firefox-es_es, p-cpe:/a:mandriva:linux:gnome-python-gtkspell, p-cpe:/a:mandriva:linux:libnss3, p-cpe:/a:mandriva:linux:mozilla-firefox-pt_pt, p-cpe:/a:mandriva:linux:mozilla-firefox-eu, p-cpe:/a:mandriva:linux:mozilla-firefox-lt, p-cpe:/a:mandriva:linux:lib64nspr4-static-devel, p-cpe:/a:mandriva:linux:mozilla-firefox-pt_br, p-cpe:/a:mandriva:linux:mozilla-firefox-sv_se, p-cpe:/a:mandriva:linux:lib64nss3-devel, p-cpe:/a:mandriva:linux:lib64mozilla-firefox2.0.0.6-devel, p-cpe:/a:mandriva:linux:yelp, p-cpe:/a:mandriva:linux:libnspr4-static-devel, p-cpe:/a:mandriva:linux:libtotem-plparser1-devel, p-cpe:/a:mandriva:linux:mozilla-firefox, p-cpe:/a:mandriva:linux:gnome-python-gda-devel, p-cpe:/a:mandriva:linux:mozilla-firefox-cs, p-cpe:/a:mandriva:linux:totem-mozilla-gstreamer, p-cpe:/a:mandriva:linux:lib64nspr4, p-cpe:/a:mandriva:linux:mozilla-firefox-ca, p-cpe:/a:mandriva:linux:mozilla-firefox-mk, p-cpe:/a:mandriva:linux:gnome-python-extras, p-cpe:/a:mandriva:linux:totem-mozilla, p-cpe:/a:mandriva:linux:mozilla-firefox-nb_no, p-cpe:/a:mandriva:linux:mozilla-firefox-gnome-support, p-cpe:/a:mandriva:linux:libnspr4, p-cpe:/a:mandriva:linux:totem-gstreamer, p-cpe:/a:mandriva:linux:libnspr4-devel, p-cpe:/a:mandriva:linux:mozilla-firefox-fy, p-cpe:/a:mandriva:linux:epiphany, p-cpe:/a:mandriva:linux:mozilla-firefox-da, p-cpe:/a:mandriva:linux:devhelp-plugins, p-cpe:/a:mandriva:linux:deskbar-applet, p-cpe:/a:mandriva:linux:libdevhelp-1_0, p-cpe:/a:mandriva:linux:mozilla-firefox-bg, p-cpe:/a:mandriva:linux:galeon, p-cpe:/a:mandriva:linux:mozilla-firefox-uk_ua, p-cpe:/a:mandriva:linux:lib64nspr4-devel, p-cpe:/a:mandriva:linux:mozilla-firefox-br_fr, p-cpe:/a:mandriva:linux:gnome-python-gksu, p-cpe:/a:mandriva:linux:mozilla-firefox-ga, p-cpe:/a:mandriva:linux:epiphany-devel, p-cpe:/a:mandriva:linux:mozilla-firefox-zh_cn, p-cpe:/a:mandriva:linux:gnome-python-gda, p-cpe:/a:mandriva:linux:gnome-python-gtkhtml2, p-cpe:/a:mandriva:linux:totem, p-cpe:/a:mandriva:linux:mozilla-firefox-ar, p-cpe:/a:mandriva:linux:mozilla-firefox-nn_no, p-cpe:/a:mandriva:linux:libmozilla-firefox2.0.0.6, p-cpe:/a:mandriva:linux:mozilla-firefox-tr, p-cpe:/a:mandriva:linux:libnss3-devel, p-cpe:/a:mandriva:linux:epiphany-extensions, cpe:/o:mandriva:linux:2007.1, p-cpe:/a:mandriva:linux:libdevhelp-1_0-devel, p-cpe:/a:mandriva:linux:mozilla-firefox-sl, p-cpe:/a:mandriva:linux:lib64devhelp-1_0-devel, p-cpe:/a:mandriva:linux:mozilla-firefox-pl, p-cpe:/a:mandriva:linux:lib64totem-plparser1, p-cpe:/a:mandriva:linux:lib64mozilla-firefox2.0.0.6, p-cpe:/a:mandriva:linux:mozilla-firefox-nl, p-cpe:/a:mandriva:linux:gnome-python-gtkmozembed, p-cpe:/a:mandriva:linux:mozilla-firefox-it, p-cpe:/a:mandriva:linux:mozilla-firefox-ja, p-cpe:/a:mandriva:linux:lib64nss3, p-cpe:/a:mandriva:linux:libtotem-plparser1, cpe:/o:mandriva:linux:2007, p-cpe:/a:mandriva:linux:mozilla-firefox-hu, p-cpe:/a:mandriva:linux:lib64devhelp-1_0, p-cpe:/a:mandriva:linux:mozilla-firefox-gu_in, p-cpe:/a:mandriva:linux:mozilla-firefox-de, p-cpe:/a:mandriva:linux:devhelp, p-cpe:/a:mandriva:linux:mozilla-firefox-ru, p-cpe:/a:mandriva:linux:mozilla-firefox-zh_tw, p-cpe:/a:mandriva:linux:mozilla-firefox-fi

Required KB Items: Host/local_checks_enabled, Host/cpu, Host/Mandrake/release, Host/Mandrake/rpm-list

Exploit Available: true

Exploit Ease: Exploits are available

Patch Publication Date: 8/1/2007

Reference Information

CVE: CVE-2007-3089, CVE-2007-3285, CVE-2007-3656, CVE-2007-3670, CVE-2007-3734, CVE-2007-3735, CVE-2007-3736, CVE-2007-3737, CVE-2007-3738, CVE-2007-3844, CVE-2007-3845

CWE: 200, 264, 79

MDKSA: 2007:152