Firefox ESR 24.x < 24.1 多個弱點

critical Nessus Plugin ID 70715

概要

遠端 Windows 主機含有可能受到多個弱點影響的網頁瀏覽器。

說明

安裝的 Firefox ESR 24.x 版比 24.1 舊,因此可能受到下列弱點影響:

- 網路安全性服務 (NSS) 實作不會確保資料結構經過初始化,這可導致拒絕服務或洩漏敏感資訊。(2013-1739)

- 瀏覽器引擎中存有記憶體問題,可導致拒絕服務或任意程式碼執行。(CVE-2013-5590、CVE-2013-5591、CVE-2013-5592)

- 可將任意 HTML 內容放置到 'select' 元素中。這可用於偽造顯示的位址列,從而發動點擊劫持及其他偽造攻擊。(CVE-2013-5593)

- JavaScript 引擎中存有記憶體問題,可導致拒絕服務或任意程式碼執行。(CVE-2013-5595、CVE-2013-5602)

- 在大型網頁上收集影像時存在一個爭用情形,可導致拒絕服務或任意程式碼執行。(CVE-2013-5596)

- 存在多個釋放後使用弱點,可引發拒絕服務或任意程式碼執行。(CVE-2013-5597、CVE-2013-5599、CVE-2013-5600、CVE-2013-5601、CVE-2013-5603)

- 不當處理 PDF.js 中的「IFRAME」元素可導致讀取任意檔案和執行任意 JavaScript 程式碼。(CVE-2013-5598)

- txXPathNodeUtils::getBaseURI 中有一個堆疊型緩衝區溢位,可能是 XSLT 處理過程中的未初始化資料所造成的。
(CVE-2013-5604)

解決方案

升級至 Firefox ESR 24.1 或更新版本。

另請參閱

https://www.mozilla.org/en-US/security/advisories/mfsa2013-93/

https://www.mozilla.org/en-US/security/advisories/mfsa2013-94/

https://www.mozilla.org/en-US/security/advisories/mfsa2013-95/

https://www.mozilla.org/en-US/security/advisories/mfsa2013-96/

https://www.mozilla.org/en-US/security/advisories/mfsa2013-97/

https://www.mozilla.org/en-US/security/advisories/mfsa2013-98/

https://www.mozilla.org/en-US/security/advisories/mfsa2013-99/

https://www.mozilla.org/en-US/security/advisories/mfsa2013-100/

https://www.mozilla.org/en-US/security/advisories/mfsa2013-101/

https://www.mozilla.org/en-US/security/advisories/mfsa2013-102/

Plugin 詳細資訊

嚴重性: Critical

ID: 70715

檔案名稱: mozilla_firefox_24_1_esr.nasl

版本: 1.9

類型: local

代理程式: windows

系列: Windows

已發布: 2013/10/31

已更新: 2019/11/27

支援的感應器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 7.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2013-5603

弱點資訊

CPE: cpe:/a:mozilla:firefox_esr

必要的 KB 項目: Mozilla/Firefox/Version

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2013/10/29

弱點發布日期: 2013/10/29

參考資訊

CVE: CVE-2013-1739, CVE-2013-5590, CVE-2013-5591, CVE-2013-5592, CVE-2013-5593, CVE-2013-5595, CVE-2013-5596, CVE-2013-5597, CVE-2013-5598, CVE-2013-5599, CVE-2013-5600, CVE-2013-5601, CVE-2013-5602, CVE-2013-5603, CVE-2013-5604

BID: 62966, 63405, 63415, 63416, 63417, 63418, 63419, 63420, 63421, 63422, 63423, 63424, 63427, 63428, 63429, 63430