Mozilla Firefox < 3.0.12

high Nessus Plugin ID 279229

概要

遠端 Windows 主機上安裝的 Web 瀏覽器會受到多個弱點影響。

說明

遠端 Windows 主機上安裝的 Firefox 版本是 3.0.12 之前版本。因此會受到 mfsa2009-34 公告中所提及的多個弱點影響。

- 在 3.0.12 之前版本的 Mozilla Firefox 和 Thunderbird 中,JavaScript 引擎允許遠端攻擊者透過與下列方面相關的向量造成拒絕服務(記憶體損壞和應用程式崩潰),或者可能執行任意程式碼:(1) nsDOMClassInfo.cpp、(2) JS_HashTableRawLookup,以及 (3) MirrorWrappedNativeParent 和 js_LockGCThingRT。(CVE-2009-2466)

- 3.0.12 之前的 Mozilla Firefox 和 Thunderbird 允許遠端攻擊者透過涉及雙重框架建構的以下相關向量造成拒絕服務(記憶體損毀和應用程式損毀),或執行任意程式碼,這與 (1) nsHTMLContentSink.cpp、(2) nsXMLContentSink.cpp 和 (3) nsPresShell.cpp,以及 nsSubDocumentFrame::Reflow 函式有關。(CVE-2009-2465)

- 在 3.0.12 之前的 Mozilla Firefox 和 Thunderbird 中,瀏覽器引擎允許遠端攻擊者透過以下相關的向量導致拒絕服務(記憶體損毀和應用程式崩潰)或可能執行任意程式碼:(1) 框架鍊和同步事件、(2) SetMayHaveFrame 宣告與 nsCSSFrameConstructor::CreateFloatingLetterFrame、(3) nsCSSFrameConstructor::ConstructFrame、(4) 子清單與初始重排、(5) GetLastSpecialSibling、(6) nsFrameManager::GetPrimaryFrameFor and MathML、(7) nsFrame::GetBoxAscent、(8) nsCSSFrameConstructor::AdjustParentFrame、(9) nsDOMOfflineResourceList 和 (10) nsContentUtils::ComparePosition。(CVE-2009-2462)

- 在 3.0.12 之前的 Mozilla Firefox、2.0.0.24 之前的 Thunderbird 以及 1.1.19 之前的 SeaMonkey 中,nsprpub/lib/libc/src/base64.c 的 (1) PL_Base64Decode 和 (2) PL_Base64Encode 函式中有多個整數溢位弱點,允許遠端攻擊者造成拒絕服務(記憶體損毀和應用程式崩潰),或者可能透過觸發緩衝區溢位的不明向量執行任意程式碼。
(CVE-2009-2463)

- 在 3.0.12之前版本的 Mozilla Firefox、SeaMonkey 2.0a1pre 和 Thunderbird 中,nsXULTemplateQueryProcessorRDF::CheckIsSeparator 函式允許遠端攻擊者透過與在 XUL 樹元素中載入多個 RDF 檔案相關的向量,造成拒絕服務(記憶體損毀和應用程式崩潰),或可能執行任意程式碼。(CVE-2009-2464)

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

升級至 Mozilla Firefox 3.0.12 或更新版本。

另請參閱

https://www.mozilla.org/en-US/security/advisories/mfsa2009-34/

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-2462

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-2463

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-2464

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-2465

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-2466

http://www.nessus.org/u?c9245e60

https://bugzilla.mozilla.org/buglist.cgi?bug_id=489050,482578

http://www.nessus.org/u?7e50d581

Plugin 詳細資訊

嚴重性: High

ID: 279229

檔案名稱: mozilla_firefox_3_0_12.nasl

版本: 1.1

類型: local

代理程式: windows

系列: Windows

已發布: 2025/12/18

已更新: 2025/12/18

支援的感應器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: Critical

基本分數: 10

時間性分數: 7.8

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2009-2466

CVSS v3

風險因素: High

基本分數: 8.8

時間性分數: 7.9

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:P/RL:O/RC:C

CVSS 評分資料來源: CVE-2009-2465

弱點資訊

CPE: cpe:/a:mozilla:firefox

必要的 KB 項目: installed_sw/Mozilla Firefox

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2009/7/21

弱點發布日期: 2009/7/21

參考資訊

CVE: CVE-2009-2462, CVE-2009-2463, CVE-2009-2464, CVE-2009-2465, CVE-2009-2466