FreeBSD:mozilla -- 多個弱點 (4f00dac0-1e18-4481-95af-7aaad63fd303)

critical Nessus Plugin ID 88512

概要

遠端 FreeBSD 主機缺少一個或多個安全性相關更新。

說明

Mozilla Foundation 報告:

MFSA 2016-01 其他記憶體安全性危險 (rv:44.0 / rv:38.6)

MFSA 2016-02 剖析 GIF 格式影像時發生記憶體不足損毀

MFSA 2016-03 在記憶體不足的配置後,WebGL 中發生緩衝區溢位

MFSA 2016-04 Firefox 允許在 cookie 名稱中設定控制字元

MFSA 2016-06 在通訊協定處置程式對話方塊中的使用者按一下事件後遺漏延遲

MFSA 2016-09 位址列偽造攻擊

MFSA 2016-10 在程式碼檢查過程中發現不安全的記憶體操控

MFSA 2016-11 Firefox 43 中停用了 Application Reputation 服務

解決方案

更新受影響的套件。

另請參閱

https://www.mozilla.org/en-US/security/advisories/mfsa2016-01/

https://www.mozilla.org/en-US/security/advisories/mfsa2016-02/

https://www.mozilla.org/en-US/security/advisories/mfsa2016-03/

https://www.mozilla.org/en-US/security/advisories/mfsa2016-04/

https://www.mozilla.org/en-US/security/advisories/mfsa2016-06/

https://www.mozilla.org/en-US/security/advisories/mfsa2016-09/

https://www.mozilla.org/en-US/security/advisories/mfsa2016-10/

https://www.mozilla.org/en-US/security/advisories/mfsa2016-11/

http://www.nessus.org/u?93ab233f

Plugin 詳細資訊

嚴重性: Critical

ID: 88512

檔案名稱: freebsd_pkg_4f00dac01e18448195af7aaad63fd303.nasl

版本: 2.14

類型: local

已發布: 2016/2/2

已更新: 2021/1/4

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.5

CVSS v2

風險因素: Critical

基本分數: 10

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS v3

風險因素: Critical

基本分數: 10

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

弱點資訊

CPE: p-cpe:/a:freebsd:freebsd:firefox, p-cpe:/a:freebsd:freebsd:firefox-esr, p-cpe:/a:freebsd:freebsd:libxul, p-cpe:/a:freebsd:freebsd:linux-firefox, p-cpe:/a:freebsd:freebsd:linux-seamonkey, p-cpe:/a:freebsd:freebsd:linux-thunderbird, p-cpe:/a:freebsd:freebsd:seamonkey, p-cpe:/a:freebsd:freebsd:thunderbird, cpe:/o:freebsd:freebsd

必要的 KB 項目: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

修補程式發佈日期: 2016/2/1

弱點發布日期: 2016/1/26

參考資訊

CVE: CVE-2015-7208, CVE-2016-1930, CVE-2016-1931, CVE-2016-1933, CVE-2016-1935, CVE-2016-1937, CVE-2016-1939, CVE-2016-1942, CVE-2016-1943, CVE-2016-1944, CVE-2016-1945, CVE-2016-1946, CVE-2016-1947