Ubuntu 11.04:mozvoikko、ubufox、webfav 更新 (USN-1222-2)

critical Nessus Plugin ID 56387

概要

遠端 Ubuntu 主機缺少一個或多個安全性相關修補程式。

說明

USN-1222-1 已修正 Firefox 中的弱點。此更新提供適用於 Firefox 7 的更新版套件。

Benjamin Smedberg、Bob Clary、Jesse Ruderman、Bob Clary、Andrew McCreight、Andreas Gal、Gary Kwong、Igor Bukanov、Jason Orendorff、 Jesse Ruderman 和 Marcia Knous 在瀏覽器轉譯引擎中發現多個記憶體弱點。攻擊者可利用這些弱點,以叫用 Firefox 的使用者權限執行任意程式碼。(CVE-2011-2995、CVE-2011-2997)

Boris Zbarsky 發現,名稱為「location」的框架可遮蔽 window.location 物件,除非網頁中的指令碼在該框架建立之前先抓取了真實物件的參照。這違反了同源原則。惡意網站可能利用其存取其他網站或本機檔案系統。(CVE-2011-2999)

Ian Graham 發現,當有多個 Location 標頭時,Firefox 會使用第二個標頭而導致可能遭到 CRLF 插入攻擊。CRLF 插入問題可能導致種類眾多的攻擊,例如,XSS (跨網站指令碼) 弱點、瀏覽器快取毒害及 Cookie 竊取。(CVE-2011-3000)

Mariusz Mlynski 發現,如果能說服使用者按住 Enter 鍵,惡意網站便可能彈出下載對話方塊,且會選取預設的開啟動作或安裝任意附加元件。這可能會導致以叫用 Firefox 的使用者權限執行惡意內容。(CVE-2011-2372、CVE-2011-3001)

Michael Jordon 和 Ben Hawkes 在 WebGL 中發現瑕疵。如果使用者遭誘騙而開啟惡意頁面,攻擊者可能會造成瀏覽器損毀。(CVE-2011-3002、CVE-2011-3003)

據發現,Firefox 在處理 ogg 檔案時,並未正確釋放記憶體。如果使用者遭誘騙而開啟惡意頁面,攻擊者可能會造成瀏覽器損毀。(CVE-2011-3005)

David Rees 和 Aki Helin 在 JavaScript 引擎中發現問題。攻擊者可惡意利用此弱點使瀏覽器損毀,或可能提升其在瀏覽器中的權限。(CVE-2011-3232)。

解決方案

更新受影響的 xul-ext-mozvoikko、xul-ext-ubufox 和/或 xul-ext-webfav 套件。

另請參閱

https://usn.ubuntu.com/1222-2/

Plugin 詳細資訊

嚴重性: Critical

ID: 56387

檔案名稱: ubuntu_USN-1222-2.nasl

版本: 1.10

類型: local

代理程式: unix

已發布: 2011/10/5

已更新: 2019/9/19

支援的感應器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 8.7

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

CPE: p-cpe:/a:canonical:ubuntu_linux:xul-ext-mozvoikko, p-cpe:/a:canonical:ubuntu_linux:xul-ext-ubufox, p-cpe:/a:canonical:ubuntu_linux:xul-ext-webfav, cpe:/o:canonical:ubuntu_linux:11.04

必要的 KB 項目: Host/cpu, Host/Debian/dpkg-l, Host/Ubuntu, Host/Ubuntu/release

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2011/10/4

弱點發布日期: 2011/9/28

參考資訊

CVE: CVE-2011-2372, CVE-2011-2995, CVE-2011-2997, CVE-2011-2999, CVE-2011-3000, CVE-2011-3001, CVE-2011-3002, CVE-2011-3003, CVE-2011-3005, CVE-2011-3232

BID: 49808, 49810, 49811, 49812, 49813, 49837, 49847, 49848, 49849, 49850

USN: 1222-2