Oracle Solaris 第三方修補程式更新:thunderbird (multiple_vulnerabilities_in_thunderbird6)

critical Nessus Plugin ID 80788

概要

遠端 Solaris 系統缺少一個第三方軟體的安全性修補程式。

說明

遠端 Solaris 系統缺少處理安全性更新的必要修補程式:

- Mozilla Firefox 3.6.26 之前的版本和 4.x 至 9.0 版、Thunderbird 3.1.18 之前的版本和 5.0 至 9.0 版以及 SeaMonkey 2.7 之前的版本有釋放後使用弱點,可允許遠端攻擊者透過與錯誤 AttributeChildRemoved 通知 (該通知會影響已移除 nsDOMAttribute 子節點的存取) 有關的向量執行任意程式碼。(CVE-2011-3659)

- 在 Mozilla Firefox 3.6.26 之前的版本和 4.x 至 9.0 版、Thunderbird 3.1.18 之前的版本和 5.0 至 9.0 版以及 SeaMonkey 2.7 之前的版本中,瀏覽器引擎存在多個不明弱點,會允許遠端攻擊者透過未知向量造成拒絕服務 (記憶體損毀和應用程式損毀),或可能執行任意程式碼。(CVE-2012-0442)

- 在 Mozilla Firefox 4.x 至 9.0 版、Thunderbird 5.0 至 9.0 版以及 SeaMonkey 2.7 之前的版本中,瀏覽器引擎存在多個不明弱點,會允許遠端攻擊者透過未知向量造成拒絕服務 (記憶體損毀和應用程式損毀),或可能執行任意程式碼。(CVE-2012-0443)

- 在 Mozilla Firefox 4.x 至 9.0 版、Thunderbird 5.0 至 9.0 版以及 SeaMonkey 2.7 之前的版本中,允許遠端攻擊者繞過 HTML5 框架導覽原則,並藉由建立含有子框架名稱屬性的表單提交目標來取代任意子框架。
(CVE-2012-0445)

- Mozilla Firefox 4.x 至 9.0 版、Thunderbird 5.0 至 9.0 版以及 SeaMonkey 2.7 之前的版本中存在多個跨網站指令碼 (XSS) 弱點,允許遠端攻擊者透過 (1) 網頁或 (2) Firefox 延伸模組插入任意 web 指令碼或 HTML,此問題與不當強制執行 XPConnect 安全性限制有關 (該安全性限制針對呼叫未受信任物件的框架指令碼)。(CVE-2012-0446)

- Mozilla Firefox 4.x 至 9.0 版、Thunderbird 5.0 至 9.0 版以及 SeaMonkey 2.7 之前的版本未正確初始化 image/vnd.microsoft.icon 影像的資料,進而允許遠端攻擊者讀取由 ICO 影像轉換而成的 PNG 影像,藉此取得可能存在的敏感資訊。(CVE-2012-0447)

- 在 Mozilla Firefox 3.6.26 之前的版本和 4.x 至 9.0 版、Thunderbird 3.1.18 之前的版本和 5.0 至 9.0 版以及 SeaMonkey 2.7 之前的版本中,允許遠端攻擊者透過文件中內嵌之格式錯誤的 XSLT 樣式表,造成拒絕服務 (記憶體損毀和應用程式損毀) 或可能執行任意程式碼。(CVE-2012-0449)

解決方案

升級至 Solaris 11.1。

另請參閱

http://www.nessus.org/u?4a913f44

http://www.nessus.org/u?ac78be5f

Plugin 詳細資訊

嚴重性: Critical

ID: 80788

檔案名稱: solaris11_thunderbird_20130313.nasl

版本: 1.5

類型: local

已發布: 2015/1/19

已更新: 2021/1/14

支援的感應器: Nessus

風險資訊

VPR

風險因素: Critical

分數: 9.0

CVSS v2

風險因素: Critical

基本分數: 10

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

CPE: cpe:/o:oracle:solaris:11.1, p-cpe:/a:oracle:solaris:thunderbird

必要的 KB 項目: Host/local_checks_enabled, Host/Solaris11/release, Host/Solaris11/pkg-list

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2013/3/13

可惡意利用

CANVAS (White_Phosphorus)

Metasploit (Firefox 8/9 AttributeChildRemoved() Use-After-Free)

參考資訊

CVE: CVE-2011-3659, CVE-2012-0442, CVE-2012-0443, CVE-2012-0445, CVE-2012-0446, CVE-2012-0447, CVE-2012-0449