SuSE 11.2 安全性更新:Mozilla Firefox (SAT 修補程式編號 7447)

critical Nessus Plugin ID 65175

概要

遠端 SuSE 11 主機缺少一個或多個安全性更新。

說明

Mozilla Firefox 已更新至 17.0.3ESR 版本。

重要:由於相容性問題,此更新已暫時停用 MozillaFirefox 的 Beagle 外掛程式。

除了從 10ESR 穩定版本系列至 17ESR 穩定版本系列的主要版本更新,此更新也提供重要安全性和錯誤修正:

- Google Chrome 安全性團隊的安全性研究人員 Abhishek Arya (Inferno) 使用位址偵察工具時,發現隨附軟體中有一系列評為重大安全性問題的釋放後使用、超出邊界讀取以及緩衝區溢位的問題。某些問題可能會遭到惡意利用,從而導致遠端程式碼執行。我們也要感謝 Abhishek 報告其他四個在 Firefox 開發期間所引入的釋放後使用和超出邊界寫入瑕疵,這些瑕疵已在一般版本發行前獲得修正。
(MFSA 2013-28)

- 已修正 Firefox 19 和 ESR 17.0.3 中的下列問題:

- nsOverflowContinuationTracker::Finish 中
-moz-columns 的堆積釋放後使用。(CVE-2013-0780)

- nsSaveAsCharset::DoCharsetConversion 中的堆積緩衝區溢位 WRITE。(CVE-2013-0782)

- Google 安全性研究人員 Michal Zalewski 報告,使用者取消 Proxy 的驗證提示時,瀏覽器顯示 Proxy 的 407 回應內容。在此情況下,位址列將繼續顯示要求之網站的位址,包括似乎安全的 HTTPS 位址。例如,此偽造的位址可能會由網路釣魚攻擊者用於誤導使用者輸入認證。(MFSA 2013-27 / CVE-2013-0776)

- 安全性研究人員 Nils 報告,在執行內容指令碼時,nsImageLoadingContent 中有一個釋放後使用問題。
這可允許任意程式碼執行。(MFSA 2013-26 / CVE-2013-0775)

- Mozilla 安全性研究人員 Frederik Braun 發現,自 Firefox 15 起,作用中瀏覽器設定檔的檔案系統位置可供 JavaScript 背景工作使用。當本身不危險時,這可能會與其他弱點結合,將攻擊中的設定檔作為目標。(MFSA 2013-25 / CVE-2013-0774)

- Mozilla 開發人員 Bobby Holley 發現,在 Chrome Object Wrappers (COW) 和 System Only Wrappers (SOW) 中可以繞過某些保護,讓其原型變成可依 Web 內容變動。這可能是 Chrome 物件中已使用的洩漏資訊,而且可能會允許任意程式碼執行。(MFSA 2013-24 / CVE-2013-0773)

- Mozilla 開發人員 Boris Zbarsky 報告,在某些情況下,已包裝的 WebIDL 物件可以包裝多次,進而覆寫現有的包裝狀態。
在罕見的情況下,這可導致入侵。(MFSA 2013-23 / CVE-2013-0765)

- OUSPG 的安全性研究人員 Atte Kettunen 使用位址偵察工具發現,在轉譯 GIF 格式的影像時存在一個超出邊界讀取問題。這可造成非惡意利用的當機,也可嘗試將通常無法存取的資料轉譯為影像的一部分。(MFSA 2013-22 / CVE-2013-0772)

Mozilla 開發人員已發現並修正 Firefox 和其他 Mozilla 相關產品所使用之瀏覽器引擎的數個記憶體安全性錯誤。某些錯誤顯示,記憶體在特定情況下會遭到損毀,我們推測若有心人士有意操控,可至少惡意利用其中部分錯誤執行任意程式碼。(MFSA 2013-21)

Olli Pettay、Christoph Diehl、Gary Kwong、Jesse Ruderman、Andrew McCreight、Joe Drew 和 Wayne Mery 報告了多個影響 Firefox ESR 17 和 Firefox 18 的記憶體安全問題與當機全情形。

- 記憶體安全錯誤已在 Firefox ESR 17.0.3 和 Firefox 19 中修正。(CVE-2013-0783)

解決方案

套用 SAT 修補程式編號 7447。

另請參閱

http://www.mozilla.org/security/announce/2013/mfsa2013-21.html

http://www.mozilla.org/security/announce/2013/mfsa2013-22.html

http://www.mozilla.org/security/announce/2013/mfsa2013-23.html

http://www.mozilla.org/security/announce/2013/mfsa2013-24.html

http://www.mozilla.org/security/announce/2013/mfsa2013-25.html

http://www.mozilla.org/security/announce/2013/mfsa2013-26.html

http://www.mozilla.org/security/announce/2013/mfsa2013-27.html

http://www.mozilla.org/security/announce/2013/mfsa2013-28.html

https://bugzilla.novell.com/show_bug.cgi?id=804248

https://bugzilla.novell.com/show_bug.cgi?id=806669

http://support.novell.com/security/cve/CVE-2013-0765.html

http://support.novell.com/security/cve/CVE-2013-0772.html

http://support.novell.com/security/cve/CVE-2013-0773.html

http://support.novell.com/security/cve/CVE-2013-0774.html

http://support.novell.com/security/cve/CVE-2013-0775.html

http://support.novell.com/security/cve/CVE-2013-0776.html

http://support.novell.com/security/cve/CVE-2013-0780.html

http://support.novell.com/security/cve/CVE-2013-0782.html

http://support.novell.com/security/cve/CVE-2013-0783.html

Plugin 詳細資訊

嚴重性: Critical

ID: 65175

檔案名稱: suse_11_firefox-201303-130305.nasl

版本: 1.6

類型: local

代理程式: unix

已發布: 2013/3/10

已更新: 2021/1/19

支援的感應器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: Critical

基本分數: 10

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

CPE: p-cpe:/a:novell:suse_linux:11:mozillafirefox, p-cpe:/a:novell:suse_linux:11:mozillafirefox-branding-sled, p-cpe:/a:novell:suse_linux:11:mozillafirefox-translations, p-cpe:/a:novell:suse_linux:11:beagle, p-cpe:/a:novell:suse_linux:11:beagle-evolution, p-cpe:/a:novell:suse_linux:11:beagle-firefox, p-cpe:/a:novell:suse_linux:11:beagle-gui, p-cpe:/a:novell:suse_linux:11:beagle-lang, p-cpe:/a:novell:suse_linux:11:libfreebl3, p-cpe:/a:novell:suse_linux:11:libfreebl3-32bit, p-cpe:/a:novell:suse_linux:11:mhtml-firefox, p-cpe:/a:novell:suse_linux:11:mozilla-nspr, p-cpe:/a:novell:suse_linux:11:mozilla-nspr-32bit, p-cpe:/a:novell:suse_linux:11:mozilla-nss, p-cpe:/a:novell:suse_linux:11:mozilla-nss-32bit, p-cpe:/a:novell:suse_linux:11:mozilla-nss-tools, cpe:/o:novell:suse_linux:11

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

修補程式發佈日期: 2013/3/5

參考資訊

CVE: CVE-2013-0765, CVE-2013-0772, CVE-2013-0773, CVE-2013-0774, CVE-2013-0775, CVE-2013-0776, CVE-2013-0780, CVE-2013-0782, CVE-2013-0783