Mac OS X:Apple Safari < 6.1.1 / 7.0.1 多個弱點

high Nessus Plugin ID 71498

Synopsis

遠端主機包含一個受到數個弱點影響的網頁瀏覽器。

描述

遠端 Mac OS X 主機上安裝的 Apple Safari 版本比 6.1.1 或 7.0.1 舊。因此可能受到數個問題影響:

- 存在一個與「內嵌區塊」轉譯相關的釋放後使用錯誤。(CVE-2013-2909)

- WebKit 中存在多個不明記憶體損毀弱點,可導致非預期的程式終止或任意程式碼執行。(CVE-2013-5195、CVE-2013-5196、CVE-2013-5197、CVE-2013-5198、CVE-2013-5199、CVE-2013-5225、CVE-2013-5228)

- 存在多個資訊洩漏弱點,這是因為一個原始驗證錯誤所導致,該錯誤會將使用者資訊自動填入不同網域的子框架。(CVE-2013-5227)

解決方案

如果是 Mac OS X 10.9,請升級至 10.9.1,此版本包含 Apple Safari 7.0.1。或者,升級至 Apple Safari 6.1.1 或更新版本。

另請參閱

http://www.zerodayinitiative.com/advisories/ZDI-13-286/

http://support.apple.com/kb/HT6082

http://support.apple.com/kb/HT6084

http://www.securityfocus.com/archive/1/530366/30/0/threaded

http://www.securityfocus.com/archive/1/530369/30/0/threaded

Plugin 詳細資訊

嚴重性: High

ID: 71498

檔案名稱: macosx_Safari7_0_1.nasl

版本: 1.6

類型: local

代理程式: macosx

已發布: 2013/12/17

已更新: 2019/11/27

支持的傳感器: Nessus Agent

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: High

基本分數: 7.5

時間分數: 5.5

媒介: AV:N/AC:L/Au:N/C:P/I:P/A:P

時間媒介: E:U/RL:OF/RC:C

CVSS 評分資料來源: CVE-2013-2909

弱點資訊

CPE: cpe:/a:apple:safari

必要的 KB 項目: Host/local_checks_enabled, Host/MacOSX/Version, MacOSX/Safari/Installed

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2013/12/16

弱點發布日期: 2013/10/1

參考資訊

CVE: CVE-2013-2909, CVE-2013-5195, CVE-2013-5196, CVE-2013-5197, CVE-2013-5198, CVE-2013-5199, CVE-2013-5225, CVE-2013-5227, CVE-2013-5228

BID: 64353, 64354, 64355, 64356, 64358, 64359, 64360, 64361, 64362

APPLE-SA: APPLE-SA-2013-12-16-1, APPLE-SA-2013-12-16-2