Oracle Solaris 第三方修補程式更新:firefox (multiple_vulnerabilities_in_firefox_web)

high Nessus Plugin ID 80606

概要

遠端 Solaris 系統缺少一個第三方軟體的安全性修補程式。

說明

遠端 Solaris 系統缺少處理安全性更新的必要修補程式:

- 在 4.x 至 10.0 版 Mozilla Firefox、10.0.3 之前的 10.x 版 Firefox ESR、5.0 至 10.0 版 Thunderbird、10.0.3 之前的 10.x 版 Thunderbird ESR 以及 2.8 之前的 SeaMonkey 中,存在 CRLF 插入弱點,允許遠端 Web 伺服器透過特製的 HTTP 標頭繞過預定的內容安全性原則 (CSP) 限制,且可能發動跨網站指令碼 (XSS) 攻擊。
(CVE-2012-0451)

- 3.6.28 之前的版本和 4.x 至 10.0 版 Mozilla Firefox、10.0.3 之前的 10.x 版 Firefox ESR、3.1.20 之前的版本和 5.0 至 10.0 版 Thunderbird、10.0.3 之前的 10.x 版 Thunderbird ESR 以及 2.8 之前的 SeaMonkey,並未正確限制 javascript: URL 上的拖放作業,進而允許使用者協助的遠端攻擊者透過特製的網頁執行跨網站指令碼 (XSS) 攻擊,這與「DragAndDropJacking」問題相關。
(CVE-2012-0455)

- 在 3.6.28 之前的版本和 4.x 至 10.0 版 Mozilla Firefox、10.0.3 之前的 10.x 版 Firefox ESR、3.1.20 之前的版本和 5.0 至 10.0 版 Thunderbird、10.0.3 之前的 10.x 版 Thunderbird ESR 以及 2.8 之前的 SeaMonkey 中,SVG 篩選實作允許遠端攻擊者透過會觸發超出邊界讀取的向量,從處理程序記憶體取得敏感資訊。(CVE-2012-0456)

- 在 3.6.28 之前的版本和 4.x 至 10.0 版 Mozilla Firefox、10.0.3 之前的 10.x 版 Firefox ESR、3.1.20 之前的版本和 5.0 至 10.0 版 Thunderbird、10.0.3 之前的 10.x 版 Thunderbird ESR 以及 2.8 之前的 SeaMonkey 中,nsSMILTimeValueSpec::ConvertBetweenTimeContainer 函式有一個釋放後使用弱點,可能允許遠端攻擊者透過 SVG 動畫執行任意程式碼。(CVE-2012-0457)

- 3.6.28 之前的版本和 4.x 至 10.0 版 Mozilla Firefox、10.0.3 之前的 10.x 版 Firefox ESR、3.1.20 之前的版本和 5.0 至 10.0 版 Thunderbird、10.0.3 之前的 10.x 版 Thunderbird ESR 以及 2.8 之前的 SeaMonkey,並未正確限制藉由將 URL 拖曳至首頁按鈕來設定首頁,進而允許使用者協助的遠端攻擊者以 chrome 權限,透過之後會在 about:sessionrestore 內容中解譯的 javascript: URL 來執行任意 JavaScript 程式碼。
(CVE-2012-0458)

- 在 4.x 至 10.0 版 Mozilla Firefox、10.0.3 之前的 10.x 版 Firefox ESR、5.0 至 10.0 版 Thunderbird、10.0.3 之前的 10.x 版 Thunderbird ESR 以及 2.8 之前的 SeaMonkey 中,階層式樣式表 (CSS) 實作允許遠端攻擊者透過存取 keyframe 的 cssText 後跟隨的 keyframe 動態修改造成拒絕服務 (應用程式損毀),或可能執行任意程式碼。(CVE-2012-0459)

- 4.x 至 10.0 版 Mozilla Firefox、10.0.3 之前的 10.x 版 Firefox ESR、5.0 至 10.0 版 Thunderbird、10.0.3 之前的 10.x 版 Thunderbird ESR 以及 2.8 之前的 SeaMonkey,並未正確限制 window.fullScreen 物件的寫入存取,進而允許遠端攻擊者透過特製的網頁偽造使用者介面。(CVE-2012-0460)

- 在 3.6.28 之前的版本和 4.x 至 10.0 版 Mozilla Firefox、10.0.3 之前的 10.x 版 Firefox ESR、3.1.20 之前的版本和 5.0 至 10.0 版 Thunderbird、10.0.3 之前的 10.x 版 Thunderbird ESR 以及 2.8 之前的 SeaMonkey 中,瀏覽器引擎有多個不明弱點,允許遠端攻擊者透過未知向量造成拒絕服務 (記憶體損毀和應用程式損毀),或可能執行任意程式碼。(CVE-2012-0461)

- 在 4.x 至 10.0 版 Mozilla Firefox、10.0.3 之前的 10.x 版 Firefox ESR、5.0 至 10.0 版 Thunderbird、10.0.3 之前的 10.x 版 Thunderbird ESR 以及 2.8 之前的 SeaMonkey 中,瀏覽器引擎有多個不明弱點,允許遠端攻擊者透過未知向量造成拒絕服務 (記憶體損毀和應用程式損毀),或可能執行任意程式碼。
(CVE-2012-0462)

- 在 3.6.28 之前的版本和 4.x 至 10.0 版 Mozilla Firefox、10.0.3 之前的 10.x 版 Firefox ESR、3.1.20 之前的版本和 5.0 至 10.0 版 Thunderbird、10.0.3 之前的 10.x 版 Thunderbird ESR 以及 2.8 之前的 SeaMonkey 中,瀏覽器引擎中有一個釋放後使用弱點,允許遠端攻擊者透過涉及 array.join 函式空引數的向量,並搭配觸發記憶體回收來執行任意程式碼。(CVE-2012-0464)

解決方案

升級至 Solaris 11/11 SRU 8.5。

另請參閱

http://www.nessus.org/u?4a913f44

http://www.nessus.org/u?1876e5a2

Plugin 詳細資訊

嚴重性: High

ID: 80606

檔案名稱: solaris11_firefox_20120626.nasl

版本: 1.4

類型: local

已發布: 2015/1/19

已更新: 2021/1/14

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: High

基本分數: 9.3

媒介: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

弱點資訊

CPE: cpe:/o:oracle:solaris:11.0, p-cpe:/a:oracle:solaris:firefox

必要的 KB 項目: Host/local_checks_enabled, Host/Solaris11/release, Host/Solaris11/pkg-list

修補程式發佈日期: 2012/6/26

參考資訊

CVE: CVE-2012-0451, CVE-2012-0455, CVE-2012-0456, CVE-2012-0457, CVE-2012-0458, CVE-2012-0459, CVE-2012-0460, CVE-2012-0461, CVE-2012-0462, CVE-2012-0464