Ubuntu 10.04 LTS / 11.10 / 12.04 LTS / 12.10:thunderbird 弱點 (USN-1791-1)

critical Nessus Plugin ID 65867

概要

遠端 Ubuntu 主機缺少安全性相關修補程式。

說明

Olli Pettay、Jesse Ruderman、Boris Zbarsky、Christian Holler、Milan Sreckovic 和 Joe Drew 發現有多個會影響 Thunderbird 的記憶體安全性問題。如果使用者遭誘騙而開啟已啟用指令碼的特製訊息,攻擊者可能加以惡意利用,透過應用程式損毀來引發拒絕服務,或可能以叫用 Thunderbird 的使用者權限執行程式碼。(CVE-2013-0788)

Ambroz Bizjak 發現,解碼某些憑證時,Network Security Services (NSS) 程式庫的 CERT_DecodeCertPackage 函式中發生超出邊界陣列讀取問題。攻擊者可能加以惡意利用,透過應用程式損毀來引發拒絕服務。(CVE-2013-0791)

Mariusz Mlynski 發現,可使用計時的歷程記錄導覽載入包含位址列上顯示之錯誤 URL 的任意網站。攻擊者可惡意利用此弱點,以在啟用指令碼時,發動跨網站指令碼 (XSS) 或網路釣魚攻擊。
(CVE-2013-0793)

Cody Crews 發現,可使用 cloneNode 方法繞過 System Only Wrappers (SOW) 以複製受保護的節點,並繞過同源原則檢查。如果使用者啟用指令碼,攻擊者可能惡意利用此弱點來竊取機密資料,或是以叫用 Thunderbird 的使用者權限執行程式碼。
(CVE-2013-0795)

在 Thunderbird 中發現 WebGL 轉譯過程發生損毀情形。如果啟用了指令碼,攻擊者便可能惡意利用此問題,以叫用 Thunderbird 的使用者權限執行程式碼。此問題只會影響擁有 Intel 圖形驅動程式的使用者。(CVE-2013-0796)

Abhishek Arya 發現 Cairo 圖庫中存在一個超出邊界寫入問題。攻擊者可能加以惡意利用,進而以叫用 Thunderbird 之使用者的權限執行程式碼。(CVE-2013-0800)。

解決方案

更新受影響的 thunderbird 套件。

另請參閱

https://usn.ubuntu.com/1791-1/

Plugin 詳細資訊

嚴重性: Critical

ID: 65867

檔案名稱: ubuntu_USN-1791-1.nasl

版本: 1.11

類型: local

代理程式: unix

已發布: 2013/4/9

已更新: 2019/9/19

支援的感應器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 7.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

CPE: p-cpe:/a:canonical:ubuntu_linux:thunderbird, cpe:/o:canonical:ubuntu_linux:10.04:-:lts, cpe:/o:canonical:ubuntu_linux:11.10, cpe:/o:canonical:ubuntu_linux:12.04:-:lts, cpe:/o:canonical:ubuntu_linux:12.10

必要的 KB 項目: Host/cpu, Host/Debian/dpkg-l, Host/Ubuntu, Host/Ubuntu/release

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2013/4/8

弱點發布日期: 2013/4/3

參考資訊

CVE: CVE-2013-0788, CVE-2013-0791, CVE-2013-0793, CVE-2013-0795, CVE-2013-0796, CVE-2013-0800

BID: 58819, 58825, 58826, 58831, 58836, 58837

USN: 1791-1