Amazon Linux 2023:firefox (ALAS2023-2025-1246)

critical Nessus Plugin ID 271748

概要

遠端 Amazon Linux 2023 主機缺少一個安全性更新。

說明

因此,會受到 ALAS2023-2025-1246 公告中所提及的多個弱點影響。

MediaTrackGraphImpl::GetInstance() 中的釋放後使用弱點。此弱點會影響 Firefox < 144、Firefox ESR < 140.4、Thunderbird < 144 和 Thunderbird < 140.4。(CVE-2025-11708)

遭入侵的 web 處理程序能夠在使用受操控 WebGL 紋理的更高權限處理程序中觸發超出邊界讀取和寫入。此弱點會影響 Firefox < 144、Firefox ESR < 115.29、Firefox ESR < 140.4、Thunderbird < 144 和 Thunderbird < 140.4。(CVE-2025-11709)

使用惡意 IPC 訊息的遭入侵 web 處理程序可能會造成有特權的瀏覽器處理程序將其記憶體區塊洩漏給遭入侵的處理程序。此弱點會影響 Firefox < 144、Firefox ESR < 115.29、Firefox ESR < 140.4、Thunderbird < 144 和 Thunderbird < 140.4。(CVE-2025-11710)

有一種方法可以變更本應為不可寫入的 JavaScript 物件內容值。此弱點會影響 Firefox < 144、Firefox ESR < 115.29、Firefox ESR < 140.4、Thunderbird < 144 和 Thunderbird < 140.4。(CVE-2025-11711)

在遇到沒有 content-type 提供的 web 資源時,惡意頁面可利用 OBJECT 標籤的類型屬性撤銷預設的瀏覽器行為。這樣可能會造成網站上以不安全的方式提供無 content-type 標頭的檔案,進而導致跨網站指令碼 (XSS)。此弱點會影響 Firefox < 144、Firefox ESR < 140.4、Thunderbird < 144 和 Thunderbird < 140.4。(CVE-2025-11712)

在 Firefox ESR 115.28、Firefox ESR 140.3、Thunderbird ESR 140.3、Firefox 143 和 Thunderbird 143 中存在記憶體安全錯誤。某些錯誤顯示記憶體會遭到損毀,我們推測若有心人士有意操控,可能惡意利用其中部分錯誤執行任意程式碼。此弱點會影響 Firefox < 144、Firefox ESR < 115.29、Firefox ESR < 140.4、Thunderbird < 144 和 Thunderbird < 140.4。
(CVE-2025-11714)

在 Firefox ESR 140.3、Thunderbird ESR 140.3、Firefox 143 和 Thunderbird 143 中存在記憶體安全錯誤。
某些錯誤顯示記憶體會遭到損毀,我們推測若有心人士有意操控,可能惡意利用其中部分錯誤執行任意程式碼。此弱點會影響 Firefox < 144、Firefox ESR < 140.4、Thunderbird < 144 和 Thunderbird < 140.4。(CVE-2025-11715)

Tenable 已直接從所測試產品的安全公告擷取前置描述區塊。

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

執行「dnf update firefox --releasever 2023.9.20251027」或「dnf update --advisory ALAS2023-2025-1246 --releasever 2023.9.20251027」以更新系統。

另請參閱

https://alas.aws.amazon.com//AL2023/ALAS2023-2025-1246.html

https://alas.aws.amazon.com/faqs.html

https://explore.alas.aws.amazon.com/CVE-2025-11708.html

https://explore.alas.aws.amazon.com/CVE-2025-11709.html

https://explore.alas.aws.amazon.com/CVE-2025-11710.html

https://explore.alas.aws.amazon.com/CVE-2025-11711.html

https://explore.alas.aws.amazon.com/CVE-2025-11712.html

https://explore.alas.aws.amazon.com/CVE-2025-11714.html

https://explore.alas.aws.amazon.com/CVE-2025-11715.html

Plugin 詳細資訊

嚴重性: Critical

ID: 271748

檔案名稱: al2023_ALAS2023-2025-1246.nasl

版本: 1.1

類型: local

代理程式: unix

已發布: 2025/10/28

已更新: 2025/10/28

支援的感應器: Frictionless Assessment AWS, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: Critical

基本分數: 10

時間性分數: 7.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2025-11715

CVSS v3

風險因素: Critical

基本分數: 9.8

時間性分數: 8.5

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

CVSS 評分資料來源: CVE-2025-11710

弱點資訊

CPE: cpe:/o:amazon:linux:2023, p-cpe:/a:amazon:linux:firefox-debugsource, p-cpe:/a:amazon:linux:firefox, p-cpe:/a:amazon:linux:firefox-debuginfo

必要的 KB 項目: Host/local_checks_enabled, Host/AmazonLinux/release, Host/AmazonLinux/rpm-list

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2025/10/27

弱點發布日期: 2025/10/14

參考資訊

CVE: CVE-2025-11708, CVE-2025-11709, CVE-2025-11710, CVE-2025-11711, CVE-2025-11712, CVE-2025-11714, CVE-2025-11715

IAVA: 2025-A-0744