Firefox 8.x 多個弱點 (Mac OS X)

high Nessus Plugin ID 57359

概要

遠端 Mac OS X 主機含有可能受到數個弱點影響的網頁瀏覽器。

說明

安裝的 Firefox 8.x 版本可能受到下列安全性問題的影響:

- 在 'DOMAttrModified' 事件處置程式期間移除 'SVG' 元素時,'SVG' 實作中不但存在超出邊界記憶體存取錯誤,還能觸發該錯誤。(CVE-2011-3658)

- 存在可導致記憶體損毀和可能之程式碼執行的多種記憶體安全性錯誤。
(CVE-2011-3660)

- 處理某些 JavaScript 陳述式時,'YARR' 規則運算式程式庫存在一個可造成應用程式損毀的錯誤。(CVE-2011-3661)

- 甚至在停用 JavaScript 時,也可偵測到使用 'SVG' 動畫 'accesskey' 事件的按鍵輸入。(CVE-2011-3663)

- 存在一個與外掛程式有關的錯誤,如果外掛程式刪除包含的 DOM 框架時,則在該框架呼叫時會解除參照 NULL 指標。這可能會使非 NULL 指標遭解除參照,因此造成後續惡意利用的風險。(CVE-2011-3664)

- 將 'OGG' 'video' 元素縮放為極度大小時,可使應用程式損毀。
(CVE-2011-3665)

- 存在一個與 'nsHTMLSelectElement' 函式相關的釋放後使用錯誤,該錯誤可在作業 (例如,元素的父項節點移除) 期間允許任意程式碼執行。(CVE-2011-3671)

解決方案

升級至 Firefox 9.0 或更新版本。

另請參閱

http://www.zerodayinitiative.com/advisories/ZDI-12-128/

http://www.securityfocus.com/archive/1/523754/30/0/threaded

https://www.mozilla.org/en-US/security/advisories/mfsa2012-41/

https://www.mozilla.org/en-US/security/advisories/mfsa2011-53/

https://www.mozilla.org/en-US/security/advisories/mfsa2011-54/

https://www.mozilla.org/en-US/security/advisories/mfsa2011-55/

https://www.mozilla.org/en-US/security/advisories/mfsa2011-56/

https://www.mozilla.org/en-US/security/advisories/mfsa2011-57/

https://www.mozilla.org/en-US/security/advisories/mfsa2011-58/

https://bugzilla.mozilla.org/show_bug.cgi?id=739343

Plugin 詳細資訊

嚴重性: High

ID: 57359

檔案名稱: macosx_firefox_9_0.nasl

版本: 1.21

類型: local

代理程式: macosx

已發布: 2011/12/21

已更新: 2018/7/16

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: High

分數: 8.5

CVSS v2

風險因素: High

基本分數: 9.3

時間分數: 8.1

媒介: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

弱點資訊

CPE: cpe:/a:mozilla:firefox

必要的 KB 項目: MacOSX/Firefox/Installed

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2011/12/20

弱點發布日期: 2011/12/20

可惡意利用

CANVAS (CANVAS)

Metasploit (Firefox nsSVGValue Out-of-Bounds Access Vulnerability)

參考資訊

CVE: CVE-2011-3658, CVE-2011-3660, CVE-2011-3661, CVE-2011-3663, CVE-2011-3664, CVE-2011-3665, CVE-2011-3671

BID: 51133, 51134, 51135, 51136, 51137, 51138, 54080