FreeBSD:mozilla -- 多個弱點 (e3f0374a-7ad6-11e2-84cd-d43d7e0c7c02)

high Nessus Plugin ID 64693

概要

遠端 FreeBSD 主機缺少一個或多個安全性相關更新。

說明

Mozilla Project 報告:

MFSA 2013-21 其他記憶體安全性危險 (rv:19.0 / rv:17.0.3)

MFSA 2013-22 影像轉譯中的超出邊界讀取問題

MFSA 2013-23 可再次包裝已包裝的 WebIDL 物件

MFSA 2013-24 Web 內容繞過 COW 和 SOW 安全性包裝函式

MFSA 2013-25 JavaScript Workers 中的隱私權洩漏問題

MFSA 2013-26 nsImageLoadingContent 中的釋放後使用問題

MFSA 2013-27 透過惡意的 proxy,在 HTTPS 連線時發動網路釣魚攻擊

MFSA 2013-28 在使用位址偵察工具時,發現釋放後使用、超出邊界讀取和緩衝區溢位問題

解決方案

更新受影響的套件。

另請參閱

https://www.mozilla.org/en-US/security/advisories/mfsa2013-20/

https://www.mozilla.org/en-US/security/advisories/mfsa2013-21/

https://www.mozilla.org/en-US/security/advisories/mfsa2013-22/

https://www.mozilla.org/en-US/security/advisories/mfsa2013-23/

https://www.mozilla.org/en-US/security/advisories/mfsa2013-24/

https://www.mozilla.org/en-US/security/advisories/mfsa2013-25/

https://www.mozilla.org/en-US/security/advisories/mfsa2013-26/

https://www.mozilla.org/en-US/security/advisories/mfsa2013-27/

https://www.mozilla.org/en-US/security/known-vulnerabilities/

http://www.nessus.org/u?087c18b4

Plugin 詳細資訊

嚴重性: High

ID: 64693

檔案名稱: freebsd_pkg_e3f0374a7ad611e284cdd43d7e0c7c02.nasl

版本: 1.12

類型: local

已發布: 2013/2/20

已更新: 2021/1/6

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: High

基本分數: 9.3

媒介: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

弱點資訊

CPE: p-cpe:/a:freebsd:freebsd:firefox, p-cpe:/a:freebsd:freebsd:libxul, p-cpe:/a:freebsd:freebsd:linux-firefox, p-cpe:/a:freebsd:freebsd:linux-seamonkey, p-cpe:/a:freebsd:freebsd:linux-thunderbird, p-cpe:/a:freebsd:freebsd:seamonkey, p-cpe:/a:freebsd:freebsd:thunderbird, cpe:/o:freebsd:freebsd

必要的 KB 項目: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

修補程式發佈日期: 2013/2/19

弱點發布日期: 2013/2/19

參考資訊

CVE: CVE-2013-0765, CVE-2013-0772, CVE-2013-0773, CVE-2013-0774, CVE-2013-0775, CVE-2013-0776, CVE-2013-0783, CVE-2013-0784