Ubuntu 10.04 LTS / 10.10 / 11.04:thunderbird 弱點 (USN-1213-1)

critical Nessus Plugin ID 56331
新推出!弱點優先順序評分 (VPR)

Tenable 會為每個弱點計算動態 VPR。VPR 將弱點資訊與威脅情報和機器學習演算法加以結合,藉此預測攻擊者最有可能利用哪些弱點發動攻擊。查看詳細資訊: VPR 是什麼?它跟 CVSS 有何不同?

VPR 評分: 5.9

Synopsis

遠端 Ubuntu 主機缺少安全性相關修補程式。

描述

Benjamin Smedberg、Bob Clary、Jesse Ruderman 和 Josh Aas 發現,Gecko 轉譯引擎中有多個記憶體弱點。攻擊者可利用這些弱點,以叫用 Thunderbird 的使用者權限執行任意程式碼。(CVE-2011-2995、CVE-2011-2996)

Boris Zbarsky 發現,名稱為「location」的框架可遮蔽 window.location 物件,除非網頁中的指令碼在該框架建立之前先抓取了真實物件的參照。這違反了同源原則。惡意電子郵件可能利用此弱點存取本機檔案系統。(CVE-2011-2999)

Mark Kaplan 發現 SpiderMonkey JavaScript 引擎中存在整數反向溢位。攻擊者可能利用此弱點損毀 Thunderbird。

Ian Graham 發現,當有多個 Location 標頭時,Thunderbird 會使用第二個標頭而導致可能遭到 CRLF 插入攻擊。CRLF 插入問題可能導致種類眾多的攻擊,例如,XSS (跨網站指令碼) 弱點、瀏覽器快取毒害及 Cookie 竊取。
(CVE-2011-3000)

Mariusz Mlynski 發現,如果能誘騙使用者按住 Enter 鍵,惡意網站或電子郵件便可能彈出下載對話方塊,並選取預設的開啟動作。
這可能會導致以叫用 Thunderbird 的使用者權限執行惡意內容。(CVE-2011-2372)。

解決方案

更新受影響的 thunderbird 套件。

另請參閱

https://usn.ubuntu.com/1213-1/

Plugin 詳細資訊

嚴重性: Critical

ID: 56331

檔案名稱: ubuntu_USN-1213-1.nasl

版本: 1.11

類型: local

代理程式: unix

已發布: 2011/9/29

已更新: 2019/9/19

相依性: ssh_get_info.nasl

風險資訊

風險因素: Critical

VPR 評分: 5.9

CVSS v2.0

基本分數: 10

媒介: AV:N/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

CPE: p-cpe:/a:canonical:ubuntu_linux:thunderbird, cpe:/o:canonical:ubuntu_linux:10.04:-:lts, cpe:/o:canonical:ubuntu_linux:10.10, cpe:/o:canonical:ubuntu_linux:11.04

必要的 KB 項目: Host/cpu, Host/Ubuntu, Host/Ubuntu/release, Host/Debian/dpkg-l

修補程式發佈日期: 2011/9/28

弱點發布日期: 2011/9/28

參考資訊

CVE: CVE-2011-2372, CVE-2011-2995, CVE-2011-2996, CVE-2011-2999, CVE-2011-3000

USN: 1213-1