SeaMonkey < 2.6.0 多個弱點

high Nessus Plugin ID 57353

概要

遠端 Windows 主機含有會受到數個弱點影響的網頁瀏覽器。

說明

已安裝的 SeaMonkey 版本比 2.6.0 舊。這些版本可能會受到以下安全性問題影響:

- 在 'DOMAttrModified' 事件處置程式期間移除 'SVG' 元素時,'SVG' 實作中不但存在超出邊界記憶體存取錯誤,還能觸發該錯誤。(CVE-2011-3658)

- 存在可導致記憶體損毀和可能之程式碼執行的多種記憶體安全性錯誤。
(CVE-2011-3660)

- 處理某些 JavaScript 陳述式時,'YARR' 規則運算式程式庫存在一個可造成應用程式損毀的錯誤。(CVE-2011-3661)

- 甚至在停用 JavaScript 時,也可偵測到使用 'SVG' 動畫 'accesskey' 事件的按鍵輸入。(CVE-2011-3663)

- 將 'OGG' 'video' 元素縮放為極度大小時,可使應用程式損毀。
(CVE-2011-3665)

- 存在一個與 'nsHTMLSelectElement' 函式相關的釋放後使用錯誤,該錯誤可在作業 (例如,元素的父項節點移除) 期間允許任意程式碼執行。(CVE-2011-3671)

解決方案

升級至 SeaMonkey 2.6.0 或更新版本。

另請參閱

https://www.zerodayinitiative.com/advisories/ZDI-12-056/

http://www.zerodayinitiative.com/advisories/ZDI-12-128/

http://www.securityfocus.com/archive/1/523754/30/0/threaded

https://www.mozilla.org/en-US/security/advisories/mfsa2011-53/

https://www.mozilla.org/en-US/security/advisories/mfsa2011-54/

https://www.mozilla.org/en-US/security/advisories/mfsa2011-55/

https://www.mozilla.org/en-US/security/advisories/mfsa2011-56/

https://www.mozilla.org/en-US/security/advisories/mfsa2011-58/

https://www.mozilla.org/en-US/security/advisories/mfsa2012-41/

https://bugzilla.mozilla.org/show_bug.cgi?id=739343

Plugin 詳細資訊

嚴重性: High

ID: 57353

檔案名稱: seamonkey_26.nasl

版本: 1.25

類型: local

代理程式: windows

系列: Windows

已發布: 2011/12/20

已更新: 2018/11/15

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: High

分數: 8.5

CVSS v2

風險因素: High

基本分數: 9.3

時間分數: 8.1

媒介: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

弱點資訊

CPE: cpe:/a:mozilla:seamonkey

必要的 KB 項目: SeaMonkey/Version

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2011/12/20

弱點發布日期: 2011/12/20

可惡意利用

CANVAS (CANVAS)

Metasploit (Firefox nsSVGValue Out-of-Bounds Access Vulnerability)

參考資訊

CVE: CVE-2011-3658, CVE-2011-3660, CVE-2011-3661, CVE-2011-3663, CVE-2011-3665, CVE-2011-3671

BID: 51133, 51134, 51135, 51136, 51138, 54080