openSUSE 安全性更新:Mozilla Thunderbird (openSUSE-2015-885)

critical Nessus Plugin ID 87441

概要

遠端 openSUSE 主機缺少安全性更新。

說明

MozillaThunderbird 套件已更新至 38.4.0 版,可修正數個安全性和非安全性問題:

MozillaThunderbird 中的變更:

- Thunderbird 38.4.0 的更新 (bnc#952810)

- MFSA 2015-116/CVE-2015-4513/CVE-2015-4514 其他記憶體安全危險

- MFSA 2015-122/CVE-2015-7188 (bmo#1199430) IP 位址主機名稱的結尾空白字元可繞過同源原則

- MFSA 2015-123/CVE-2015-7189 (bmo#1205900) canvas 中的影像互動過程出現緩衝區溢位

- MFSA 2015-127/CVE-2015-7193 (bmo#1210302) 接收到非標準 Content-Type 標頭時會繞過 CORS 預檢

- MFSA 2015-128/CVE-2015-7194 (bmo#1211262) libjar 中的 zip 檔案有記憶體損毀問題

- MFSA 2015-130/CVE-2015-7196 (bmo#1140616) 透過 Java applet 進行的 JavaScript 記憶體回收程序損毀

- MFSA 2015-131/CVE-2015-7198/CVE-2015-7199/CVE-2015-7200 (bmo#1188010、bmo#1204061、bmo#1204155) 在程式碼檢查過程中發現弱點

- MFSA 2015-132/CVE-2015-7197 (bmo#1204269) 透過背景工作繞過混合內容 WebSocket 原則

- MFSA 2015-133/CVE-2015-7181/CVE-2015-7182/CVE-2015-7183 (bmo#1202868、bmo#1205157) NSS 和 NSPR 記憶體損毀問題 (已在 mozilla-nspr 與 mozilla-nss 套件中修正)

- 需要 NSPR 4.10.10 和 NSS 3.19.2.1

- 已新增明確 appdata 提供 (bnc#952325)

- 修正 aarch64 上的版本,方法為重新使用 MozillaFirefox 的條件式 crashreporter。

- 修正 libjpeg-turbo 組態

解決方案

更新受影響的 Mozilla Thunderbird 套件。

另請參閱

https://bugzilla.opensuse.org/show_bug.cgi?id=952325

https://bugzilla.opensuse.org/show_bug.cgi?id=952810

Plugin 詳細資訊

嚴重性: Critical

ID: 87441

檔案名稱: openSUSE-2015-885.nasl

版本: 2.8

類型: local

代理程式: unix

已發布: 2015/12/17

已更新: 2021/1/19

支援的感應器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: High

基本分數: 7.5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS v3

風險因素: Critical

基本分數: 9.8

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

弱點資訊

CPE: p-cpe:/a:novell:opensuse:mozillathunderbird, p-cpe:/a:novell:opensuse:mozillathunderbird-buildsymbols, p-cpe:/a:novell:opensuse:mozillathunderbird-debuginfo, p-cpe:/a:novell:opensuse:mozillathunderbird-debugsource, p-cpe:/a:novell:opensuse:mozillathunderbird-devel, p-cpe:/a:novell:opensuse:mozillathunderbird-translations-common, p-cpe:/a:novell:opensuse:mozillathunderbird-translations-other, cpe:/o:novell:opensuse:13.1, cpe:/o:novell:opensuse:13.2

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

修補程式發佈日期: 2015/12/10

參考資訊

CVE: CVE-2015-4513, CVE-2015-4514, CVE-2015-7181, CVE-2015-7182, CVE-2015-7183, CVE-2015-7188, CVE-2015-7189, CVE-2015-7193, CVE-2015-7194, CVE-2015-7196, CVE-2015-7197, CVE-2015-7198, CVE-2015-7199, CVE-2015-7200