RHEL 5 / 6:firefox (RHSA-2012:1088)

medium Nessus Plugin ID 60008

概要

遠端 Red Hat 主機缺少一個或多個 firefox 的安全性更新。

說明

遠端 Redhat Enterprise Linux 5 / 6 主機上安裝的套件受到 RHSA-2012:1088 公告中提及的多個弱點影響。

Mozilla Firefox 是開放原始碼的網頁瀏覽器。XULRunner 為 Mozilla Firefox 提供 XUL 執行階段環境。

包含惡意內容的網頁可造成 Firefox 損毀,或可能利用執行 Firefox 的使用者權限來執行任意程式碼。(CVE-2012-1948、CVE-2012-1951、CVE-2012-1952、CVE-2012-1953、CVE-2012-1954、CVE-2012-1958、CVE-2012-1962、CVE-2012-1967)

惡意網頁可能繞過相同區間的安全性包裝函式 (SCSW) 並使用 chrome 特權來執行任意程式碼。(CVE-2012-1959)

Firefox 的內容功能表功能中的瑕疵可允許惡意網站繞過預定限制並允許跨網站指令碼攻擊。(CVE-2012-1966)

當拖放至位址列時,可能顯示與位址列中不同的頁面,進而讓惡意網站或使用者更容易執行網路釣魚攻擊。(CVE-2012-1950)

Firefox 呼叫 history.forward 與 history.back 之方式中的瑕疵,可允許攻擊者隱藏惡意 URL,並可能誘騙使用者相信他們正在檢視受信任的網站。(CVE-2012-1955)

Firefox 用來剖析摘要 (例如 RSS) 的剖析器公用程式類別中存在一個瑕疵,可允許攻擊者藉由 Firefox 使用者的權限執行任意 JavaScript。此問題可能已影響假設類別傳回已清理輸入的其他瀏覽器元件或附加元件。(CVE-2012-1957)

Firefox 處理 X-Frame-Options 標頭的方式中存在瑕疵,此瑕疵可能允許惡意網站執行點擊劫持攻擊。(CVE-2012-1961)

Firefox 產生內容安全性原則 (CSP) 報告的方式中存在瑕疵,此瑕疵可能允許惡意網頁竊取受害者的 OAuth 2.0 存取 token 與 OpenID 憑證。(CVE-2012-1963)

Firefox 處理憑證警告的方式中包含瑕疵,因此攔截式攻擊者可以建立特製的警告,並可能誘騙使用者將任意憑證作為受信任的憑證接受。(CVE-2012-1964)

Firefox 處理 feed:javascript URL 的方式中包含瑕疵,因此攻擊者可以繞過輸出篩選,並可能執行跨網站指令碼攻擊。(CVE-2012-1965)

適用於 Red Hat Enterprise Linux 5 與 6 的 nss 更新 RHBA-2012:0337 可緩解 CVE-2011-3389 瑕疵造成的影響。由於相容性的原因,它在 nss 套件中預設保持停用狀態。此更新可讓 Firefox 預設啟用減輕功能。可以在啟動 Firefox 之前,將 NSS_SSL_CBC_RANDOM_IV 環境變數設定為 0,以將之停用。(BZ#838879)

有關這些瑕疵的詳細技術資訊,請參閱 Firefox 10.0.6 ESR 的 Mozilla 安全性公告。您可在此錯字勘誤表的一節中找到 Mozilla 公告的連結。

Red Hat 感謝 Mozilla 專案報告這些問題。
上游確認 Benoit Jacob、Jesse Ruderman、Christian Holler、Bill McCloskey、Abhishek Arya、Arthur Gerkis、Bill Keese、moz_bug_r_a4、Bobby Holley、Code Audit Labs、Mariusz Mlynski、Mario Heiderich、Frdric Buclin、Karthikeyan Bhargavan、Matt McCutchen、Mario Gomes 與 Soroush Dalili 是這些問題的原始報告者。

所有 Firefox 使用者皆應升級至這些更新版套件,其中包含可更正這些問題的 Firefox 10.0.6 ESR 版。安裝更新之後,Firefox 必須重新啟動,變更才會生效。

Tenable 已直接從 Red Hat Enterprise Linux 安全公告擷取前置描述區塊。

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

根據 RHSA-2012:1088 中的指南更新 RHEL firefox 套件。

另請參閱

https://bugzilla.redhat.com/show_bug.cgi?id=840259

https://rhn.redhat.com/errata/RHBA-2012-0337.html

http://www.mozilla.org/security/known-vulnerabilities/firefoxESR.html

http://www.nessus.org/u?ca8b67bf

https://access.redhat.com/errata/RHSA-2012:1088

https://access.redhat.com/security/updates/classification/#critical

https://bugzilla.redhat.com/show_bug.cgi?id=838879

https://bugzilla.redhat.com/show_bug.cgi?id=840201

https://bugzilla.redhat.com/show_bug.cgi?id=840203

https://bugzilla.redhat.com/show_bug.cgi?id=840205

https://bugzilla.redhat.com/show_bug.cgi?id=840206

https://bugzilla.redhat.com/show_bug.cgi?id=840207

https://bugzilla.redhat.com/show_bug.cgi?id=840208

https://bugzilla.redhat.com/show_bug.cgi?id=840211

https://bugzilla.redhat.com/show_bug.cgi?id=840212

https://bugzilla.redhat.com/show_bug.cgi?id=840214

https://bugzilla.redhat.com/show_bug.cgi?id=840215

https://bugzilla.redhat.com/show_bug.cgi?id=840220

https://bugzilla.redhat.com/show_bug.cgi?id=840222

https://bugzilla.redhat.com/show_bug.cgi?id=840225

Plugin 詳細資訊

嚴重性: Medium

ID: 60008

檔案名稱: redhat-RHSA-2012-1088.nasl

版本: 1.27

類型: local

代理程式: unix

已發布: 2012/7/18

已更新: 2024/11/4

支援的感應器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

Vendor

Vendor Severity: Critical

CVSS v2

風險因素: Critical

基本分數: 10

時間性分數: 7.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2012-1967

CVSS v3

風險因素: Medium

基本分數: 6.1

時間性分數: 5.3

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

CVSS 評分資料來源: CVE-2012-1966

弱點資訊

CPE: cpe:/o:redhat:enterprise_linux:5, p-cpe:/a:redhat:enterprise_linux:xulrunner, cpe:/o:redhat:enterprise_linux:6, p-cpe:/a:redhat:enterprise_linux:xulrunner-devel, p-cpe:/a:redhat:enterprise_linux:firefox

必要的 KB 項目: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2012/7/17

弱點發布日期: 2012/7/18

參考資訊

CVE: CVE-2012-1948, CVE-2012-1950, CVE-2012-1951, CVE-2012-1952, CVE-2012-1953, CVE-2012-1954, CVE-2012-1955, CVE-2012-1957, CVE-2012-1958, CVE-2012-1959, CVE-2012-1961, CVE-2012-1962, CVE-2012-1963, CVE-2012-1964, CVE-2012-1965, CVE-2012-1966, CVE-2012-1967

CWE: 416, 79

RHSA: 2012:1088