home *** CD-ROM | disk | FTP | other *** search
/ Chip 2007 January, February, March & April / Chip-Cover-CD-2007-02.iso / Pakiet bezpieczenstwa / mini Pentoo LiveCD 2006.1 / mpentoo-2006.1.iso / modules / nessus-2.2.8.mo / usr / lib / nessus / plugins / redhat-RHSA-2003-046.nasl < prev    next >
Text File  |  2005-01-14  |  4KB  |  143 lines

  1. #
  2. # (C) Tenable Network Security
  3. #
  4. #
  5. # The text of this plugin is (C) Red Hat Inc.
  6.  
  7. if ( ! defined_func("bn_random") ) exit(0);
  8. if(description)
  9. {
  10.  script_id(12361);
  11.  script_version ("$Revision: 1.5 $");
  12.  script_cve_id("CAN-2002-0593", "CVE-2002-0594", "CVE-2002-1091", "CVE-2002-1126");
  13.  
  14.  name["english"] = "RHSA-2003-046: galeon";
  15.  
  16.  script_name(english:name["english"]);
  17.  
  18.  desc["english"] = '
  19.  
  20.   Updated Mozilla packages are now available for Red Hat Linux Advanced
  21.   Server. These new packages fix vulnerabilities in previous versions of
  22.   Mozilla.
  23.  
  24.   Mozilla is an open source Web browser. Versions of Mozilla prior to
  25.   version 1.0.1 contain various security vulnerabilities. These
  26.   vulnerabilities could be used by an attacker to read data off of the local
  27.   hard drive, to gain information that should normally be kept private, and
  28.   in some cases to execute arbitrary code. For more information on the
  29.   specific vulnerabilities fixed please see the references below.
  30.  
  31.   All users of Mozilla should update to these errata packages containing
  32.   Mozilla version 1.0.1 which is not vulnerable to these issues.
  33.  
  34.  
  35.  
  36.  
  37. Solution : http://rhn.redhat.com/errata/RHSA-2003-046.html
  38. Risk factor : High';
  39.  
  40.  script_description(english:desc["english"]);
  41.  
  42.  summary["english"] = "Check for the version of the galeon packages";
  43.  script_summary(english:summary["english"]);
  44.  
  45.  script_category(ACT_GATHER_INFO);
  46.  
  47.  script_copyright(english:"This script is Copyright (C) 2004 Tenable Network Security");
  48.  family["english"] = "Red Hat Local Security Checks";
  49.  script_family(english:family["english"]);
  50.  
  51.  script_dependencies("ssh_get_info.nasl");
  52.  
  53.  script_require_keys("Host/RedHat/rpm-list");
  54.  exit(0);
  55. }
  56.  
  57. include("rpm.inc");
  58. if ( rpm_check( reference:"galeon-1.2.6-0.2.1", release:"RHEL2.1") )
  59. {
  60.  security_hole(0);
  61.  exit(0);
  62. }
  63. if ( rpm_check( reference:"gdk-pixbuf-0.14.0-0.2.1", release:"RHEL2.1") )
  64. {
  65.  security_hole(0);
  66.  exit(0);
  67. }
  68. if ( rpm_check( reference:"gdk-pixbuf-devel-0.14.0-0.2.1", release:"RHEL2.1") )
  69. {
  70.  security_hole(0);
  71.  exit(0);
  72. }
  73. if ( rpm_check( reference:"gdk-pixbuf-gnome-0.14.0-0.2.1", release:"RHEL2.1") )
  74. {
  75.  security_hole(0);
  76.  exit(0);
  77. }
  78. if ( rpm_check( reference:"mozilla-1.0.1-2.2.1", release:"RHEL2.1") )
  79. {
  80.  security_hole(0);
  81.  exit(0);
  82. }
  83. if ( rpm_check( reference:"mozilla-chat-1.0.1-2.2.1", release:"RHEL2.1") )
  84. {
  85.  security_hole(0);
  86.  exit(0);
  87. }
  88. if ( rpm_check( reference:"mozilla-devel-1.0.1-2.2.1", release:"RHEL2.1") )
  89. {
  90.  security_hole(0);
  91.  exit(0);
  92. }
  93. if ( rpm_check( reference:"mozilla-dom-inspector-1.0.1-2.2.1", release:"RHEL2.1") )
  94. {
  95.  security_hole(0);
  96.  exit(0);
  97. }
  98. if ( rpm_check( reference:"mozilla-js-debugger-1.0.1-2.2.1", release:"RHEL2.1") )
  99. {
  100.  security_hole(0);
  101.  exit(0);
  102. }
  103. if ( rpm_check( reference:"mozilla-mail-1.0.1-2.2.1", release:"RHEL2.1") )
  104. {
  105.  security_hole(0);
  106.  exit(0);
  107. }
  108. if ( rpm_check( reference:"mozilla-nspr-1.0.1-2.2.1", release:"RHEL2.1") )
  109. {
  110.  security_hole(0);
  111.  exit(0);
  112. }
  113. if ( rpm_check( reference:"mozilla-nspr-devel-1.0.1-2.2.1", release:"RHEL2.1") )
  114. {
  115.  security_hole(0);
  116.  exit(0);
  117. }
  118. if ( rpm_check( reference:"mozilla-nss-1.0.1-2.2.1", release:"RHEL2.1") )
  119. {
  120.  security_hole(0);
  121.  exit(0);
  122. }
  123. if ( rpm_check( reference:"mozilla-nss-devel-1.0.1-2.2.1", release:"RHEL2.1") )
  124. {
  125.  security_hole(0);
  126.  exit(0);
  127. }
  128. if ( rpm_check( reference:"mozilla-psm-1.0.1-2.2.1", release:"RHEL2.1") )
  129. {
  130.  security_hole(0);
  131.  exit(0);
  132. }
  133.  
  134. if ( rpm_exists(rpm:"galeon-", release:"RHEL2.1") )
  135. {
  136.  set_kb_item(name:"CAN-2002-0593", value:TRUE);
  137.  set_kb_item(name:"CVE-2002-0594", value:TRUE);
  138.  set_kb_item(name:"CVE-2002-1091", value:TRUE);
  139.  set_kb_item(name:"CVE-2002-1126", value:TRUE);
  140. }
  141.  
  142. set_kb_item(name:"RHSA-2003-046", value:TRUE);
  143.