SeaMonkey < 2.0.12 多個弱點

high Nessus Plugin ID 52533

概要

遠端 Windows 主機含有一個受到多個弱點影響的網頁瀏覽器

說明

已安裝的 SeaMonkey 版本比 2.0.12 舊。這些版本可能受到多個弱點影響:

- 存在多個記憶體損毀錯誤,可能造成任意程式碼執行。(MFSA 2011-01)

- 當呼叫包裝在 try/catch 陳述式中時,處理 ‘eval()’ 遞迴呼叫會引發一個錯誤。此錯誤造成顯示的對話方塊中無任何內容,且其中的按鈕沒有作用。
關閉對話方塊會導致對話方塊預設接受。(MFSA 2011-02)
-「JSON.stringify」所使用的方法中存在一個釋放後使用錯誤,且可允許任意程式碼執行。(MFSA 2011-03)

- JavaScript 引擎的非本機變數內部記憶體對應中存在一個緩衝區溢位弱點,且可導致程式碼執行。(MFSA 2011-04)

- JavaScript 引擎的字串值內部對應中存在一個緩衝區溢位弱點,且可導致程式碼執行。(MFSA 2011-05)

- 存在一個釋放後使用錯誤,攻擊者可利用 JavaScript ‘Worker’ 保留物件參照,而參照可在記憶體回收期間釋放。此弱點可能導致任意程式碼執行。
(MFSA 2011-06)

- 存在一個緩衝區溢位錯誤,與建立超長字串並將其插入 HTML 文件中有關。此弱點可能導致任意程式碼執行。(MFSA 2011-07)

‘ParanoidFragmentSink’ 類別中存在輸入驗證錯誤,因而允許 Chrome 文件中內嵌 JavaScript 和 'javascript:' URL。請注意,Mozilla 產品中沒有發生任何不安全的使用方式,但是社群產生的延伸模組可能會發生。(MFSA 2011-08)

- 為回應外掛程式的要求而收到 HTTP 307 重新導向時,存在跨網站要求偽造 (CSRF) 弱點。系統會在外掛程式不知情的狀態下,保留完整自訂標頭,將要求轉送至新位置,即使跨來源也一樣。(MFSA 2011-10)

解決方案

升級至 SeaMonkey 2.0.12 或更新版本。

另請參閱

https://seclists.org/bugtraq/2010/Apr/202

https://www.mozilla.org/en-US/security/advisories/mfsa2011-01/

https://www.mozilla.org/en-US/security/advisories/mfsa2011-02/

https://www.mozilla.org/en-US/security/advisories/mfsa2011-03/

https://www.mozilla.org/en-US/security/advisories/mfsa2011-04/

https://www.mozilla.org/en-US/security/advisories/mfsa2011-05/

https://www.mozilla.org/en-US/security/advisories/mfsa2011-06/

https://www.mozilla.org/en-US/security/advisories/mfsa2011-07/

https://www.mozilla.org/en-US/security/advisories/mfsa2011-08/

https://www.mozilla.org/en-US/security/advisories/mfsa2011-10/

http://www.nessus.org/u?9cab8da6

Plugin 詳細資訊

嚴重性: High

ID: 52533

檔案名稱: seamonkey_2012.nasl

版本: 1.13

類型: local

代理程式: windows

系列: Windows

已發布: 2011/3/3

已更新: 2018/11/15

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: High

基本分數: 9.3

時間分數: 6.9

媒介: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

弱點資訊

CPE: cpe:/a:mozilla:seamonkey

必要的 KB 項目: SeaMonkey/Version

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2011/3/1

弱點發布日期: 2010/4/28

參考資訊

CVE: CVE-2010-1585, CVE-2011-0051, CVE-2011-0053, CVE-2011-0054, CVE-2011-0055, CVE-2011-0056, CVE-2011-0057, CVE-2011-0058, CVE-2011-0059, CVE-2011-0062

BID: 46368, 46643, 46645, 46648, 46650, 46652, 46660, 46661, 46663

Secunia: 43550