Mozilla Thunderbird < 78.0

high Nessus Plugin ID 138588

概要

A mail client installed on the remote macOS or Mac OS X host is affected by multiple vulnerabilities.

說明

遠端 macOS 或 Mac OS X 主機上安裝的 Thunderbird 版本比 78.0 版舊。因此,該應用程式受到 mfsa2020-29 公告中提及的多個弱點影響。

- 資訊清單 URL 中存在 %2F 時,Firefox 的 AppCache 行為可能發生混淆,並允許從子目錄提供資訊清單。這可造成 appcache 用於服務頂層目錄的要求。此弱點會影響 Firefox < 78。(CVE-2020-12415)

- VideoBroadcaster: : AddOrUpdateSink 的爭用情形中可能發生 VideoStreamEncoder 釋放,導致釋放後使用、記憶體損毀,以及可能遭惡意利用的當機。此弱點會影響 Firefox < 78。(CVE-2020-12416)

- JavaScript 物件上存在 ValueTag 混淆,因此物件可能通過類型障礙,進而導致記憶體損毀及可能遭惡意利用的當機。*注意:此弱點僅影響 ARM64 平台上的 Firefox。* 此弱點會影響 Firefox ESR < 68.10、Firefox < 78 和 Thunderbird < 68.10.0。
(CVE-2020-12417)

- 操控 URL 物件的個別部分可造成超出邊界讀取,進而將處理程序記憶體洩漏給惡意 JavaScript。此弱點會影響 Firefox ESR < 68.10、Firefox < 78 和 Thunderbird < 68.10.0。
(CVE-2020-12418)

- 在父處理程序中處理視窗排清期間發生的回呼時,相關聯的視窗可能停止回應;進而造成釋放後使用情形。此問題可能導致記憶體損毀,並造成可能遭利用的當機。此弱點會影響 Firefox ESR < 68.10、Firefox < 78 和 Thunderbird < 68.10.0。
(CVE-2020-12419)

- 嘗試連線至 STUN 伺服器時,爭用情形可造成指標釋放後使用,進而導致記憶體損毀和可能遭惡意利用的當機。此弱點會影響 Firefox ESR < 68.10、Firefox < 78 和 Thunderbird < 68.10.0。
(CVE-2020-12420)

- RSA 金鑰產生期間,bignum 實作使用了二進位延伸歐幾里得演算法的變體,此變體高度依賴輸入相依流程。攻擊者可利用此問題,執行電磁型旁路攻擊以記錄追踪,進而導致秘密質數復原。*注意:* 未經修改的 Firefox 瀏覽器不會在正常作業中產生 RSA 金鑰,且不會受到影響,但建置在其上的產品可能會受到影響。此弱點會影響 Firefox < 78。
(CVE-2020-12402)

- 執行附加元件更新時,以非內建 root 終止的憑證鏈結會遭到拒絕 (即使由管理員合法新增)。這可能造成附加元件以無訊息的方式過時,而不會通知使用者。此弱點會影響 Firefox ESR < 68.10、Firefox < 78 和 Thunderbird < 68.10.0。(CVE-2020-12421)

- 在非標準組態中,JavaScript 建立的 JPEG 影像可造成內部變數溢位,進而導致超出邊界寫入、記憶體損毀,以及可能遭惡意利用的當機。此弱點會影響 Firefox < 78。(CVE-2020-12422)

- 作業系統遺漏 Windows DLL webauthn.dll 且將惡意 DLL 放置在使用者 %PATH% 的資料夾中時,Firefox 可能載入 DLL,進而導致任意程式碼執行。*注意:此問題僅影響 Windows 作業系統;其他作業系統不受影響。*此弱點會影響 Firefox <78。(CVE-2020-12423)

- 建構 WebRTC 的權限提示時,從內容處理程序提供 URI。此 URI 不受信任,且可能為先前被授予權限的來源的 URI;繞過提示。
此弱點會影響 Firefox < 78。
(CVE-2020-12424)

- 處理 Date.parse() 中連字號字元時發生混淆,因此可能發生一位元組超出邊界讀取,進而可能導致資訊洩漏。
此弱點會影響 Firefox < 78。
(CVE-2020-12425)

- Mozilla 開發人員和社群成員報告 Firefox 77 中存在記憶體安全錯誤。某些錯誤顯示記憶體會遭到損毀,我們推測若有心人士有意操控,可能惡意利用其中部分錯誤執行任意程式碼。此弱點會影響 Firefox < 78。(CVE-2020-12426)

請注意,Nessus 並未測試此問題,而是僅依據應用程式自我報告的版本號碼。

解決方案

Upgrade to Mozilla Thunderbird version 78.0 or later.

另請參閱

https://www.mozilla.org/en-US/security/advisories/mfsa2020-29/

Plugin 詳細資訊

嚴重性: High

ID: 138588

檔案名稱: macos_thunderbird_78_0.nasl

版本: 1.3

類型: local

代理程式: macosx

已發布: 2020/7/17

已更新: 2024/3/1

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: High

基本分數: 9.3

時間分數: 7.3

媒介: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2020-12426

CVSS v3

風險因素: High

基本分數: 8.8

時間分數: 7.9

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:P/RL:O/RC:C

弱點資訊

CPE: cpe:/a:mozilla:thunderbird

必要的 KB 項目: MacOSX/Thunderbird/Installed

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2020/7/16

弱點發布日期: 2020/7/9

參考資訊

CVE: CVE-2020-12402, CVE-2020-12415, CVE-2020-12416, CVE-2020-12417, CVE-2020-12418, CVE-2020-12419, CVE-2020-12420, CVE-2020-12421, CVE-2020-12422, CVE-2020-12423, CVE-2020-12424, CVE-2020-12425, CVE-2020-12426, CVE-2020-15648

MFSA: 2020-29