FreeBSD:mozilla -- 多個弱點 (978b0f76-122d-11e4-afe3-bc5ff4fb5e7b)

critical Nessus Plugin ID 76720

概要

遠端 FreeBSD 主機缺少一個或多個安全性相關更新。

說明

Mozilla Project 報告:

- MFSA 2014-66 透過重新導向進行 IFRAME 沙箱同源存取

MFSA 2014-65 憑證剖析遭到非標準字元編碼損毀

- MFSA 2014-64 調整高品質影像期間,Skia 程式庫中發生損毀情形

MFSA 2014-63 在操控受信任快取中的憑證時發生釋放後使用

- MFSA 2014-62 Cesium JavaScript 程式庫發生可惡意利用的 WebGL 損毀情況

- MFSA 2014-61 FireOnStateChange 事件發生釋放後使用

- MFSA 2014-60 工具列對話方塊自訂事件偽造

MFSA 2014-59 在 DirectWrite 字型處理中發生釋放後使用

- MFSA 2014-58 Web Audio 中因錯誤控制訊息排序而發生釋放後使用

- MFSA 2014-57 Web Audio 進行播放緩衝期間發生緩衝區溢位

MFSA 2014-56 其他記憶體安全性危險 (rv:31.0 / rv:24.7)

解決方案

更新受影響的套件。

另請參閱

https://www.mozilla.org/en-US/security/advisories/mfsa2014-56/

https://www.mozilla.org/en-US/security/advisories/mfsa2014-57/

https://www.mozilla.org/en-US/security/advisories/mfsa2014-58/

https://www.mozilla.org/en-US/security/advisories/mfsa2014-59/

https://www.mozilla.org/en-US/security/advisories/mfsa2014-60/

https://www.mozilla.org/en-US/security/advisories/mfsa2014-61/

https://www.mozilla.org/en-US/security/advisories/mfsa2014-62/

https://www.mozilla.org/en-US/security/advisories/mfsa2014-63/

https://www.mozilla.org/en-US/security/advisories/mfsa2014-64/

https://www.mozilla.org/en-US/security/advisories/mfsa2014-65/

https://www.mozilla.org/en-US/security/advisories/mfsa2014-66/

https://www.mozilla.org/en-US/security/advisories/

http://www.nessus.org/u?30b8d994

Plugin 詳細資訊

嚴重性: Critical

ID: 76720

檔案名稱: freebsd_pkg_978b0f76122d11e4afe3bc5ff4fb5e7b.nasl

版本: 1.7

類型: local

已發布: 2014/7/24

已更新: 2021/1/6

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: Critical

基本分數: 10

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

CPE: p-cpe:/a:freebsd:freebsd:firefox, p-cpe:/a:freebsd:freebsd:firefox-esr, p-cpe:/a:freebsd:freebsd:linux-firefox, p-cpe:/a:freebsd:freebsd:linux-thunderbird, p-cpe:/a:freebsd:freebsd:nss, p-cpe:/a:freebsd:freebsd:thunderbird, cpe:/o:freebsd:freebsd

必要的 KB 項目: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

修補程式發佈日期: 2014/7/23

弱點發布日期: 2014/7/22

參考資訊

CVE: CVE-2014-1544, CVE-2014-1547, CVE-2014-1548, CVE-2014-1549, CVE-2014-1550, CVE-2014-1551, CVE-2014-1552, CVE-2014-1555, CVE-2014-1556, CVE-2014-1557, CVE-2014-1558, CVE-2014-1559, CVE-2014-1560, CVE-2014-1561