FreeBSD:mozilla -- 多個弱點 (2c57c47e-8bb3-4694-83c8-9fc3abad3964)

critical Nessus Plugin ID 93614

概要

遠端 FreeBSD 主機缺少一個或多個安全性相關更新。

說明

Mozilla Foundation 報告:

CVE-2016-2827 - mozilla::net::IsValidReferrerPolicy 中的超出邊界讀取 [低]

CVE-2016-5256 - 已修正 Firefox 49 中的記憶體安全錯誤 [重大]

CVE-2016-5257 - 已修正 Firefox 49 和 Firefox ESR 45.4 中的記憶體安全錯誤 [重大]

CVE-2016-5270 - nsCaseTransformTextRunFactory::TransformString 中的堆積緩衝區溢位 [高]

CVE-2016-5271 - PropertyProvider::GetSpacingInternal 中的超出邊界讀取 [低]

CVE-2016-5272 - nsImageGeometryMixin 中的錯誤轉換 [高]

CVE-2016-5273 - mozilla::a11y::HyperTextAccessible::GetChildOffset 中的損毀 [高]

CVE-2016-5274 - nsFrameManager::CaptureFrameState 中的釋放後使用 [高]

CVE-2016-5275 - mozilla::gfx::FilterSupport::ComputeSourceNeededRegions 中的全域緩衝區溢位 [重大]

CVE-2016-5276 - mozilla::a11y::DocAccessible::ProcessInvalidationList 中的堆積釋放後使用 [高]

CVE-2016-5277 - nsRefreshDriver::Tick 中的堆積釋放後使用 [高]

CVE-2016-5278 - nsBMPEncoder::AddImageFrame 中的堆積緩衝區溢位 [重大]

CVE-2016-5279 - 完整的本機檔案路徑在拖放之後可供網頁使用 [中等]

CVE-2016-5280 - mozilla::nsTextNodeDirectionalityMap::RemoveElementFromMap 中的釋放後使用 [高]

CVE-2016-5281 - DOMSVGLength 中的釋放後使用 [高]

CVE-2016-5282 - 不允許內容從非白名單中的配置要求 favicon [中等]

CVE-2016-5283 - <iframe src> 片段定時攻擊可洩漏跨來源資料 [高]

CVE-2016-5284 - 附加元件更新網站憑證釘選到期 [高]

解決方案

更新受影響的套件。

另請參閱

https://www.mozilla.org/en-US/security/advisories/mfsa2016-85/

https://www.mozilla.org/en-US/security/advisories/mfsa2016-86/

https://www.mozilla.org/en-US/security/advisories/mfsa2016-88/

http://www.nessus.org/u?fee8ca09

Plugin 詳細資訊

嚴重性: Critical

ID: 93614

檔案名稱: freebsd_pkg_2c57c47e8bb3469483c89fc3abad3964.nasl

版本: 2.12

類型: local

已發布: 2016/9/21

已更新: 2021/1/4

支援的感應器: Nessus

風險資訊

VPR

風險因素: High

分數: 7.1

CVSS v2

風險因素: High

基本分數: 7.5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS v3

風險因素: Critical

基本分數: 9.8

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

弱點資訊

CPE: p-cpe:/a:freebsd:freebsd:firefox, p-cpe:/a:freebsd:freebsd:firefox-esr, p-cpe:/a:freebsd:freebsd:libxul, p-cpe:/a:freebsd:freebsd:linux-firefox, p-cpe:/a:freebsd:freebsd:linux-seamonkey, p-cpe:/a:freebsd:freebsd:linux-thunderbird, p-cpe:/a:freebsd:freebsd:seamonkey, p-cpe:/a:freebsd:freebsd:thunderbird, cpe:/o:freebsd:freebsd

必要的 KB 項目: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

修補程式發佈日期: 2016/9/20

弱點發布日期: 2016/9/13

參考資訊

CVE: CVE-2016-2827, CVE-2016-5256, CVE-2016-5257, CVE-2016-5270, CVE-2016-5271, CVE-2016-5272, CVE-2016-5273, CVE-2016-5274, CVE-2016-5275, CVE-2016-5276, CVE-2016-5277, CVE-2016-5278, CVE-2016-5279, CVE-2016-5280, CVE-2016-5281, CVE-2016-5282, CVE-2016-5283, CVE-2016-5284