SuSE 10 安全性更新:Mozilla Firefox (ZYPP 修補程式編號 8506)

critical Nessus Plugin ID 65598

概要

遠端 SuSE 10 主機缺少安全性相關修補程式。

說明

MozillaFirefox 已更新至 17.0.4ESR 版本。除了從 10ESR 穩定版本系列至 17ESR 穩定版本系列的主要版本更新,此更新也提供重要安全性和錯誤修正:

- 如果 document.execCommand() 函式在進行內部編輯器作業的同時執行內容指令碼,則 VUPEN Security 會透過 TippingPoint 的零時差計劃,在 HTML 編輯器內報告釋放後使用錯誤。
這可允許任意程式碼執行。(MFSA 2013-29 / CVE-2013-0787)

Firefox 17.0.3ESR 版本還包含許多安全性修正:

- Google Chrome 安全性團隊的安全性研究人員 Abhishek Arya (Inferno) 使用位址偵察工具時,發現隨附軟體中有一系列評為重大安全性問題的釋放後使用、超出邊界讀取以及緩衝區溢位的問題。某些問題可能會遭到惡意利用,從而導致遠端程式碼執行。我們也要感謝 Abhishek 報告其他四個在 Firefox 開發期間所引入的釋放後使用和超出邊界寫入瑕疵,這些瑕疵已在一般版本發行前獲得修正。
(MFSA 2013-28)

已修正 Firefox 19 和 ESR 17.0.3 中的下列問題:

- nsOverflowContinuationTracker::Finish 中的堆積釋放後使用,搭配

-moz-columns。(CVE-2013-0780)

- nsSaveAsCharset::DoCharsetConversion 中的堆積緩衝區溢位 WRITE。(CVE-2013-0782)

- Google 安全性研究人員 Michal Zalewski 報告,使用者取消 Proxy 的驗證提示時,瀏覽器顯示 Proxy 的 407 回應內容。在此情況下,位址列將繼續顯示要求之網站的位址,包括似乎安全的 HTTPS 位址。例如,此偽造的位址可能會由網路釣魚攻擊者用於誤導使用者輸入認證。(MFSA 2013-27 / CVE-2013-0776)

- 安全性研究人員 Nils 報告,在執行內容指令碼時,nsImageLoadingContent 中有一個釋放後使用問題。
這可允許任意程式碼執行。(MFSA 2013-26 / CVE-2013-0775)

- Mozilla 安全性研究人員 Frederik Braun 發現,自 Firefox 15 起,作用中瀏覽器設定檔的檔案系統位置可供 JavaScript 背景工作使用。當本身不危險時,這可能會與其他弱點結合,將攻擊中的設定檔作為目標。(MFSA 2013-25 / CVE-2013-0774)

- Mozilla 開發人員 Bobby Holley 發現,在 Chrome Object Wrappers (COW) 和 System Only Wrappers (SOW) 中可以繞過某些保護,讓其原型變成可依 Web 內容變動。這可能是 Chrome 物件中已使用的洩漏資訊,而且可能會允許任意程式碼執行。(MFSA 2013-24 / CVE-2013-0773)

- Mozilla 開發人員 Boris Zbarsky 報告,在某些情況下,已包裝的 WebIDL 物件可以包裝多次,進而覆寫現有的包裝狀態。
在罕見的情況下,這可導致入侵。(MFSA 2013-23 / CVE-2013-0765)

- OUSPG 的安全性研究人員 Atte Kettunen 使用位址偵察工具發現,在轉譯 GIF 格式的影像時存在一個超出邊界讀取問題。這可造成非惡意利用的當機,也可嘗試將通常無法存取的資料轉譯為影像的一部分。(MFSA 2013-22 / CVE-2013-0772)

Mozilla 開發人員已發現並修正 Firefox 和其他 Mozilla 相關產品所使用之瀏覽器引擎的數個記憶體安全性錯誤。某些錯誤顯示,記憶體在特定情況下會遭到損毀,我們推測若有心人士有意操控,可至少惡意利用其中部分錯誤執行任意程式碼。(MFSA 2013-21)

Olli Pettay、Christoph Diehl、Gary Kwong、Jesse Ruderman、Andrew McCreight、Joe Drew 和 Wayne Mery 報告了多個影響 Firefox ESR 17 和 Firefox 18 的記憶體安全問題與當機全情形。

- 記憶體安全錯誤已在 Firefox ESR 17.0.3 和 Firefox 19 中修正。(CVE-2013-0783)

解決方案

套用 ZYPP 修補程式編號 8506。

另請參閱

https://www.mozilla.org/en-US/security/advisories/mfsa2013-21/

https://www.mozilla.org/en-US/security/advisories/mfsa2013-22/

https://www.mozilla.org/en-US/security/advisories/mfsa2013-23/

https://www.mozilla.org/en-US/security/advisories/mfsa2013-24/

https://www.mozilla.org/en-US/security/advisories/mfsa2013-25/

https://www.mozilla.org/en-US/security/advisories/mfsa2013-26/

https://www.mozilla.org/en-US/security/advisories/mfsa2013-27/

https://www.mozilla.org/en-US/security/advisories/mfsa2013-28/

https://www.mozilla.org/en-US/security/advisories/mfsa2013-29/

http://support.novell.com/security/cve/CVE-2013-0765.html

http://support.novell.com/security/cve/CVE-2013-0772.html

http://support.novell.com/security/cve/CVE-2013-0773.html

http://support.novell.com/security/cve/CVE-2013-0774.html

http://support.novell.com/security/cve/CVE-2013-0775.html

http://support.novell.com/security/cve/CVE-2013-0776.html

http://support.novell.com/security/cve/CVE-2013-0780.html

http://support.novell.com/security/cve/CVE-2013-0782.html

http://support.novell.com/security/cve/CVE-2013-0783.html

http://support.novell.com/security/cve/CVE-2013-0787.html

Plugin 詳細資訊

嚴重性: Critical

ID: 65598

檔案名稱: suse_firefox-201303-8506.nasl

版本: 1.7

類型: local

代理程式: unix

已發布: 2013/3/17

已更新: 2021/1/19

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: Critical

基本分數: 10

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

CPE: cpe:/o:suse:suse_linux

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

修補程式發佈日期: 2013/3/14

弱點發布日期: 2013/2/19

參考資訊

CVE: CVE-2013-0765, CVE-2013-0772, CVE-2013-0773, CVE-2013-0774, CVE-2013-0775, CVE-2013-0776, CVE-2013-0780, CVE-2013-0782, CVE-2013-0783, CVE-2013-0787