Thunderbird ESR < 17.0.10 多個弱點 (Mac OS X)

critical Nessus Plugin ID 70712

概要

遠端 Mac OS X 主機包含可能受到多個弱點影響的郵件用戶端。

說明

已安裝的 Thunderbird ESR 版本比 17.0.10 舊,因此可能受到下列弱點影響:

- 網路安全性服務 (NSS) 實作不會確保資料結構經過初始化,這可導致拒絕服務或洩漏敏感資訊。(2013-1739)

- 瀏覽器引擎中存有記憶體問題,可導致拒絕服務或任意程式碼執行。(CVE-2013-5590、CVE-2013-5591、CVE-2013-5592)

- JavaScript 引擎中存有記憶體問題,可導致拒絕服務或任意程式碼執行。(CVE-2013-5595、CVE-2013-5602)

- 存在多個釋放後使用弱點,可引發拒絕服務或任意程式碼執行。(CVE-2013-5597、CVE-2013-5599、CVE-2013-5600、CVE-2013-5601)

- txXPathNodeUtils::getBaseURI 中有一個堆疊型緩衝區溢位,可能是 XSLT 處理過程中的未初始化資料所造成的。
(CVE-2013-5604)

解決方案

升級至 Thunderbird ESR 17.0.10 或更新版本。

另請參閱

https://www.mozilla.org/en-US/security/advisories/mfsa2013-93/

https://www.mozilla.org/en-US/security/advisories/mfsa2013-95/

https://www.mozilla.org/en-US/security/advisories/mfsa2013-96/

https://www.mozilla.org/en-US/security/advisories/mfsa2013-98/

https://www.mozilla.org/en-US/security/advisories/mfsa2013-100/

https://www.mozilla.org/en-US/security/advisories/mfsa2013-101/

Plugin 詳細資訊

嚴重性: Critical

ID: 70712

檔案名稱: macosx_thunderbird_17_0_10_esr.nasl

版本: 1.8

類型: local

代理程式: macosx

已發布: 2013/10/31

已更新: 2019/11/27

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 7.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2013-5602

弱點資訊

CPE: cpe:/a:mozilla:thunderbird

必要的 KB 項目: MacOSX/Thunderbird/Installed

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2013/10/29

弱點發布日期: 2013/10/29

參考資訊

CVE: CVE-2013-1739, CVE-2013-5590, CVE-2013-5591, CVE-2013-5592, CVE-2013-5595, CVE-2013-5597, CVE-2013-5599, CVE-2013-5600, CVE-2013-5601, CVE-2013-5602, CVE-2013-5604

BID: 62966, 63405, 63415, 63417, 63418, 63421, 63422, 63423, 63424, 63427, 63428, 63430