Ubuntu 11.04:Firefox 弱點 (USN-1222-1)

critical Nessus Plugin ID 56347
新推出!弱點優先順序評分 (VPR)

Tenable 會為每個弱點計算動態 VPR。VPR 將弱點資訊與威脅情報和機器學習演算法加以結合,藉此預測攻擊者最有可能利用哪些弱點發動攻擊。查看詳細資訊: VPR 是什麼?它跟 CVSS 有何不同?

VPR 評分: 5.9

Synopsis

遠端 Ubuntu 主機缺少安全性相關修補程式。

描述

Benjamin Smedberg、Bob Clary、Jesse Ruderman、Bob Clary、Andrew McCreight、Andreas Gal、Gary Kwong、Igor Bukanov、Jason Orendorff、 Jesse Ruderman 和 Marcia Knous 在瀏覽器轉譯引擎中發現多個記憶體弱點。攻擊者可利用這些弱點,以叫用 Firefox 的使用者權限執行任意程式碼。(CVE-2011-2995、CVE-2011-2997)

Boris Zbarsky 發現,名稱為「location」的框架可遮蔽 window.location 物件,除非網頁中的指令碼在該框架建立之前先抓取了真實物件的參照。這違反了同源原則。惡意網站可能利用其存取其他網站或本機檔案系統。
(CVE-2011-2999)

Ian Graham 發現,當有多個 Location 標頭時,Firefox 會使用第二個標頭而導致可能遭到 CRLF 插入攻擊。CRLF 插入問題可能導致種類眾多的攻擊,例如,XSS (跨網站指令碼) 弱點、瀏覽器快取毒害及 Cookie 竊取。(CVE-2011-3000)

Mariusz Mlynski 發現,如果能說服使用者按住 Enter 鍵,惡意網站便可能彈出下載對話方塊,且會選取預設的開啟動作或安裝任意附加元件。這可能會導致以叫用 Firefox 的使用者權限執行惡意內容。(CVE-2011-2372、CVE-2011-3001)

Michael Jordon 和 Ben Hawkes 在 WebGL 中發現瑕疵。如果使用者遭誘騙而開啟惡意頁面,攻擊者可能會造成瀏覽器損毀。(CVE-2011-3002、CVE-2011-3003)

據發現,Firefox 在處理 ogg 檔案時,並未正確釋放記憶體。如果使用者遭誘騙而開啟惡意頁面,攻擊者可能會造成瀏覽器損毀。(CVE-2011-3005)

David Rees 和 Aki Helin 在 JavaScript 引擎中發現問題。攻擊者可惡意利用此弱點使瀏覽器損毀,或可能提升其在瀏覽器中的權限。(CVE-2011-3232)。

解決方案

更新受影響的 firefox 套件。

另請參閱

https://usn.ubuntu.com/1222-1/

Plugin 詳細資訊

嚴重性: Critical

ID: 56347

檔案名稱: ubuntu_USN-1222-1.nasl

版本: 1.9

類型: local

代理程式: unix

已發布: 2011/9/30

已更新: 2019/9/19

相依性: ssh_get_info.nasl

風險資訊

風險因素: Critical

VPR 評分: 5.9

CVSS v2.0

基本分數: 10

媒介: AV:N/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

CPE: p-cpe:/a:canonical:ubuntu_linux:firefox, cpe:/o:canonical:ubuntu_linux:11.04

必要的 KB 項目: Host/cpu, Host/Ubuntu, Host/Ubuntu/release, Host/Debian/dpkg-l

修補程式發佈日期: 2011/9/29

弱點發布日期: 2011/9/28

參考資訊

CVE: CVE-2011-2372, CVE-2011-2995, CVE-2011-2997, CVE-2011-2999, CVE-2011-3000, CVE-2011-3001, CVE-2011-3002, CVE-2011-3003, CVE-2011-3004, CVE-2011-3005, CVE-2011-3232

USN: 1222-1