SeaMonkey < 2.26.1 多個弱點

critical Nessus Plugin ID 77283

概要

遠端 Windows 主機上的 Web 瀏覽器受到多個弱點影響。

說明

已安裝的 SeaMonkey 版本比 2.26.1 舊。因此,該應用程式受到以下弱點影響:

- 瀏覽器引擎中存在多個記憶體安全錯誤。證據顯示,其中有數個錯誤會導致記憶體損毀,攻擊者或可藉此執行任意程式碼。(CVE-2014-1533、CVE-2014-1534)

- 存在多個釋放後使用和超出邊界讀取問題。這些問題可能遭惡意利用而導致遠端程式碼執行。
(CVE-2014-1536、CVE-2014-1537、CVE-2014-1538)

- 與格式錯誤的 web 內容互動和加以轉譯時,SMIL Animation Controller 中存在一個釋放後使用錯誤。這或可導致可能遭利用的當機。(CVE-2014-1541)

- 事件接聽程式管理員中存在一個釋放後使用瑕疵,該瑕疵可由 web 內容觸發。這可能會導致可能遭惡意利用的當機。
(CVE-2014-1540)

- Web Audio 的 Speex 重新取樣中存在一個瑕疵,與超出預期邊界的音訊內容一起使用時,會導致緩衝區溢位。此瑕疵會導致可能遭惡意利用的當機。
(CVE-2014-1542)

- Gamepad API 與含有非連續軸的 gamepad 裝置一起使用時,存在一個緩衝區溢位問題。此缺陷可導致可能遭利用的當機。(CVE-2014-1543)

解決方案

升級至 SeaMonkey 2.26.1 或更新版本。

另請參閱

https://www.mozilla.org/en-US/security/advisories/mfsa2014-48/

https://www.mozilla.org/en-US/security/advisories/mfsa2014-49/

https://www.mozilla.org/en-US/security/advisories/mfsa2014-51/

https://www.mozilla.org/en-US/security/advisories/mfsa2014-52/

https://www.mozilla.org/en-US/security/advisories/mfsa2014-53/

https://www.mozilla.org/en-US/security/advisories/mfsa2014-54/

Plugin 詳細資訊

嚴重性: Critical

ID: 77283

檔案名稱: seamonkey_2_26_1.nasl

版本: 1.5

類型: local

代理程式: windows

系列: Windows

已發布: 2014/8/20

已更新: 2018/7/27

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: Critical

基本分數: 10

時間分數: 7.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

CPE: cpe:/a:mozilla:seamonkey

必要的 KB 項目: SeaMonkey/Version

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2014/6/10

弱點發布日期: 2014/6/10

參考資訊

CVE: CVE-2014-1533, CVE-2014-1534, CVE-2014-1536, CVE-2014-1537, CVE-2014-1538, CVE-2014-1540, CVE-2014-1541, CVE-2014-1542, CVE-2014-1543

BID: 67969, 67968, 67979, 67978, 67966, 67971, 67976, 67965, 67964