openSUSE 安全性更新:Mozilla Suite (openSUSE-SU-2013:1633-1)

critical Nessus Plugin ID 75186

概要

遠端 openSUSE 主機缺少安全性更新。

說明

MozillaFirefox 已更新至 Firefox 25.0MozillaThunderbird 已更新至 Thunderbird 24.1.0Mozilla XULRunner 已更新至 17.0.10esrMozilla NSPR 已更新至 4.10.1 版。

MozillaFirefox 中的變更:

- 需要 NSS 3.15.2 或更高版本

- MFSA 2013-93/CVE-2013-5590/CVE-2013-5591/CVE-2013-5592 其他記憶體安全危險

- MFSA 2013-94/CVE-2013-5593 (bmo#868327) 透過 SELECT 元素偽造位址列

- MFSA 2013-95/CVE-2013-5604 (bmo#914017) 因 XSLT 和未初始化的資料引起的存取違規

- MFSA 2013-96/CVE-2013-5595 (bmo#916580) 在某些 JavaScript 函式中的未適當初始化的記憶體和溢位

- MFSA 2013-97/CVE-2013-5596 (bmo#910881) 在影像解碼期間,寫入循環收集的物件

- MFSA 2013-98/CVE-2013-5597 (bmo#918864) 更新離線快取時出現釋放後使用

- MFSA 2013-99/CVE-2013-5598 (bmo#920515) 使用 iframes 的 PDF.js 安全性繞過檢查

- MFSA 2013-100/CVE-2013-5599/CVE-2013-5600/CVE-2013-5601 (bmo#915210、bmo#915576、bmo#916685) 透過 ASAN 模糊測試發現的其他釋放後使用問題

- MFSA 2013-101/CVE-2013-5602 (bmo#897678) 背景工作中的記憶體損毀

- MFSA 2013-102/CVE-2013-5603 (bmo#916404) HTML 文件範本中的釋放後使用

MozillaThunderbird 中的變更:

- 需要 NSS 3.15.2 或更高版本

- MFSA 2013-93/CVE-2013-5590/CVE-2013-5591/CVE-2013-5592 其他記憶體安全危險

- MFSA 2013-94/CVE-2013-5593 (bmo#868327) 透過 SELECT 元素偽造位址列

- MFSA 2013-95/CVE-2013-5604 (bmo#914017) 因 XSLT 和未初始化的資料引起的存取違規

- MFSA 2013-96/CVE-2013-5595 (bmo#916580) 在某些 JavaScript 函式中的未適當初始化的記憶體和溢位

- MFSA 2013-97/CVE-2013-5596 (bmo#910881) 在影像解碼期間,寫入循環收集的物件

- MFSA 2013-98/CVE-2013-5597 (bmo#918864) 更新離線快取時出現釋放後使用

- MFSA 2013-100/CVE-2013-5599/CVE-2013-5600/CVE-2013-5601 (bmo#915210、bmo#915576、bmo#916685) 透過 ASAN 模糊測試發現的其他釋放後使用問題

- MFSA 2013-101/CVE-2013-5602 (bmo#897678) 背景工作中的記憶體損毀

- MFSA 2013-102/CVE-2013-5603 (bmo#916404) HTML 文件範本中的釋放後使用

- Thunderbird 24.0.1 的更新

- 未接受 smtp 伺服器名稱的 fqdn (bmo#913785)

- 修正 PL_strncasecmp 中的損毀 (bmo#917955)

- 將 Enigmail 更新至 1.6

- Enigmail 中的複雜密碼逾時組態現在可讀取及寫入自/至 gpg-agent。

- 變更金鑰到期日的新對話方塊

- 在金鑰伺服器上搜尋所有通訊錄項目之 OpenPGP 金鑰的新功能

- 移除過時的 enigmail-build.patch

xulrunner 中的變更:

- 更新至 17.0.10esr (bnc#847708)

- 需要 NSS 3.14.4 或更高版本

- MFSA 2013-93/CVE-2013-5590/CVE-2013-5591/CVE-2013-5592 其他記憶體安全危險

- MFSA 2013-95/CVE-2013-5604 (bmo#914017) 因 XSLT 和未初始化的資料引起的存取違規

- MFSA 2013-96/CVE-2013-5595 (bmo#916580) 在某些 JavaScript 函式中的未適當初始化的記憶體和溢位

- MFSA 2013-98/CVE-2013-5597 (bmo#918864) 更新離線快取時出現釋放後使用

- MFSA 2013-100/CVE-2013-5599/CVE-2013-5600/CVE-2013-5601 (bmo#915210、bmo#915576、bmo#916685) 透過 ASAN 模糊測試發現的其他釋放後使用問題

- MFSA 2013-101/CVE-2013-5602 (bmo#897678) 背景工作中的記憶體損毀

- 更新至 17.0.9esr (bnc#840485)

- MFSA 2013-65/CVE-2013-1705 (bmo#882865) 當產生 CRMF 要求時緩衝區反向溢位

- MFSA 2013-76/CVE-2013-1718 其他記憶體安全危險

- MFSA 2013-79/CVE-2013-1722 (bmo#893308) Animation Manager 在樣式表複製期間發生釋放後使用

- MFSA 2013-82/CVE-2013-1725 (bmo#876762) 新 JavaScript 物件的呼叫範圍可導致記憶體損毀

- MFSA 2013-88/CVE-2013-1730 (bmo#851353) 區間不符重新附加 XBL 支援的節點

- MFSA 2013-89/CVE-2013-1732 (bmo#883514) 含多欄、清單與浮動的緩衝區溢位

- MFSA 2013-90/CVE-2013-1735/CVE-2013-1736 (bmo#898871、bmo#906301) 牽涉捲動的記憶體損毀

- MFSA 2013-91/CVE-2013-1737 (bmo#907727) DOM proxy 上使用者定義的內容取得錯誤的 'this' 物件

mozilla-nspr 中的變更:

- 4.10.1 版本的更新

- bmo#888273:RWIN 縮放比例 (RFC1323) 在 Windows 7 與 8 上限制為 2 (僅限 Windows)

- bmo#907512:Unix 平台不應遮罩 Unix 網域通訊端專屬的錯誤

解決方案

更新受影響的 Mozilla Suite 套件。

另請參閱

https://bugzilla.novell.com/show_bug.cgi?id=840485

https://bugzilla.novell.com/show_bug.cgi?id=847708

https://lists.opensuse.org/opensuse-updates/2013-11/msg00006.html

Plugin 詳細資訊

嚴重性: Critical

ID: 75186

檔案名稱: openSUSE-2013-819.nasl

版本: 1.5

類型: local

代理程式: unix

已發布: 2014/6/13

已更新: 2021/1/19

支援的感應器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 7.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

CPE: p-cpe:/a:novell:opensuse:mozillafirefox, p-cpe:/a:novell:opensuse:mozillafirefox-branding-upstream, p-cpe:/a:novell:opensuse:mozillafirefox-buildsymbols, p-cpe:/a:novell:opensuse:mozillafirefox-debuginfo, p-cpe:/a:novell:opensuse:mozillafirefox-debugsource, p-cpe:/a:novell:opensuse:mozillafirefox-devel, p-cpe:/a:novell:opensuse:mozillafirefox-translations-common, p-cpe:/a:novell:opensuse:mozillafirefox-translations-other, p-cpe:/a:novell:opensuse:mozillathunderbird, p-cpe:/a:novell:opensuse:mozillathunderbird-buildsymbols, p-cpe:/a:novell:opensuse:mozillathunderbird-debuginfo, p-cpe:/a:novell:opensuse:mozillathunderbird-debugsource, p-cpe:/a:novell:opensuse:mozillathunderbird-devel, p-cpe:/a:novell:opensuse:mozillathunderbird-translations-common, p-cpe:/a:novell:opensuse:mozillathunderbird-translations-other, p-cpe:/a:novell:opensuse:enigmail, p-cpe:/a:novell:opensuse:enigmail-debuginfo, p-cpe:/a:novell:opensuse:mozilla-js, p-cpe:/a:novell:opensuse:mozilla-js-32bit, p-cpe:/a:novell:opensuse:mozilla-js-debuginfo, p-cpe:/a:novell:opensuse:mozilla-js-debuginfo-32bit, p-cpe:/a:novell:opensuse:mozilla-nspr, p-cpe:/a:novell:opensuse:mozilla-nspr-32bit, p-cpe:/a:novell:opensuse:mozilla-nspr-debuginfo, p-cpe:/a:novell:opensuse:mozilla-nspr-debuginfo-32bit, p-cpe:/a:novell:opensuse:mozilla-nspr-debugsource, p-cpe:/a:novell:opensuse:mozilla-nspr-devel, p-cpe:/a:novell:opensuse:xulrunner, p-cpe:/a:novell:opensuse:xulrunner-32bit, p-cpe:/a:novell:opensuse:xulrunner-buildsymbols, p-cpe:/a:novell:opensuse:xulrunner-debuginfo, p-cpe:/a:novell:opensuse:xulrunner-debuginfo-32bit, p-cpe:/a:novell:opensuse:xulrunner-debugsource, p-cpe:/a:novell:opensuse:xulrunner-devel, p-cpe:/a:novell:opensuse:xulrunner-devel-debuginfo, cpe:/o:novell:opensuse:12.2, cpe:/o:novell:opensuse:12.3

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2013/11/4

參考資訊

CVE: CVE-2013-1705, CVE-2013-1718, CVE-2013-1722, CVE-2013-1725, CVE-2013-1730, CVE-2013-1732, CVE-2013-1735, CVE-2013-1736, CVE-2013-1737, CVE-2013-5590, CVE-2013-5591, CVE-2013-5592, CVE-2013-5593, CVE-2013-5595, CVE-2013-5596, CVE-2013-5597, CVE-2013-5598, CVE-2013-5599, CVE-2013-5600, CVE-2013-5601, CVE-2013-5602, CVE-2013-5603, CVE-2013-5604

BID: 61871, 62460, 62463, 62467, 62469, 62473, 62475, 62478, 62479, 63415, 63416, 63417, 63418, 63419, 63420, 63421, 63422, 63423, 63424, 63427, 63428, 63429, 63430