Ubuntu 14.04 LTS / 16.04 LTS:Firefox 弱點 (USN-3124-1)

critical Nessus Plugin ID 95025

概要

遠端 Ubuntu 主機缺少一個或多個安全性更新。

說明

Christian Holler、Andrew McCreight、Dan Minor、Tyson Smith、Jon Coppeard、Jan-Ivar Bruaroey、Jesse Ruderman、Markus Stange、Olli Pettay、Ehsan Akhgari、Gary Kwong、Tooru Fujisawa 和 Randell Jesup 發現 Firefox 中的多個記憶體安全性問題。如果使用者遭誘騙而開啟特製網站,攻擊者可能惡意利用這些弱點,透過應用程式損毀造成拒絕服務或是執行任意程式碼。(CVE-2016-5289、CVE-2016-5290)

在某些情況下,在本機 HTML 檔案中發現同源原則繞過弱點。攻擊者可能會利用此弱點取得敏感資訊。(CVE-2016-5291)

在某些情況下,剖析 URL 時發生損毀。如果使用者遭誘騙而開啟特製網站,攻擊者可能惡意利用此弱點執行任意程式碼。
(CVE-2016-5292)

當 Cairo 處理 SVG 內容時,發生堆積緩衝區溢位。如果使用者遭誘騙而開啟特製網站,攻擊者可能惡意利用此弱點,透過應用程式損毀造成拒絕服務或是執行任意程式碼。
(CVE-2016-5296)

在 JavaScript 中檢查引數長度時發生錯誤。如果使用者遭誘騙而開啟特製網站,攻擊者可能惡意利用此弱點,透過應用程式損毀造成拒絕服務或是執行任意程式碼。(CVE-2016-5297)

在 Expat 程式庫中發生整數溢位。如果使用者遭到誘騙而開啟特製的網站,攻擊者可能惡意利用此弱點,透過應用程式損毀造成拒絕服務。(CVE-2016-9063)

據發現,附加元件更新無法驗證簽署套件內的附加元件 ID 是否符合更新中的附加元件 ID。可發動攔截式 (MITM) 攻擊的攻擊者可利用此弱點提供惡意附加元件更新。(CVE-2016-9064)

在 nsScriptLoadHandler 中發現緩衝區溢位。如果使用者遭誘騙而開啟特製網站,攻擊者可能惡意利用此弱點,透過應用程式損毀造成拒絕服務或是執行任意程式碼。(CVE-2016-9066)

在某些情況下,在 DOM 作業期間發現 2 個釋放後使用錯誤。如果使用者遭誘騙而開啟特製網站,攻擊者可能惡意利用這些弱點,透過應用程式損毀造成拒絕服務或是執行任意程式碼。
(CVE-2016-9067、CVE-2016-9069)

在某些情況下,在網頁動畫中發生堆積釋放後使用。如果使用者遭誘騙而開啟特製網站,攻擊者可能惡意利用此弱點,透過應用程式損毀造成拒絕服務或是執行任意程式碼。
(CVE-2016-9068)

據發現,透過書籤載入側邊列的頁面可參照有權限的 chrome 視窗。攻擊者可能會利用此弱點繞過相同來源限制。
(CVE-2016-9070)

當內容安全性原則 (CSP) 結合 HTTP 到 HTTPS 重新導向時發生問題。攻擊者可能會利用此弱點驗證網站是否位於使用者的瀏覽記錄中。(CVE-2016-9071)

在 windows.create() WebExtensions API 發現問題。
如果使用者遭誘騙而安裝惡意延伸模組,攻擊者可能會利用此弱點來逸出 WebExtensions 沙箱。(CVE-2016-9073)

據發現,WebExtensions 可使用 mozAddonManager API。
攻擊者可能會利用此弱點,未經使用者同意安裝其他的延伸模組。(CVE-2016-9075)

據發現,當啟用 e10s 時,<select> 元素下拉式功能表會蓋住位置列內容。攻擊者可能會利用此弱點來發動 UI 偽造攻擊。
(CVE-2016-9076)

據發現,畫布允許在跨來源影像上使用 feDisplacementMap 濾鏡。攻擊者可能會利用此弱點來發動計時攻擊。(CVE-2016-9077)

請注意,Tenable Network Security 已直接從 Ubuntu 安全性公告擷取前述描述區塊。Tenable 已盡量在不造成其他問題的前提下,嘗試自動清理並將其格式化。

解決方案

更新受影響的套件。

另請參閱

https://ubuntu.com/security/notices/USN-3124-1

Plugin 詳細資訊

嚴重性: Critical

ID: 95025

檔案名稱: ubuntu_USN-3124-1.nasl

版本: 3.12

類型: local

代理程式: unix

已發布: 2016/11/21

已更新: 2023/10/20

支援的感應器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: High

基本分數: 7.5

時間分數: 5.9

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2016-9075

CVSS v3

風險因素: Critical

基本分數: 9.8

時間分數: 8.8

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:P/RL:O/RC:C

弱點資訊

CPE: p-cpe:/a:canonical:ubuntu_linux:firefox-locale-as, p-cpe:/a:canonical:ubuntu_linux:firefox-locale-ast, p-cpe:/a:canonical:ubuntu_linux:firefox-locale-az, p-cpe:/a:canonical:ubuntu_linux:firefox-locale-be, p-cpe:/a:canonical:ubuntu_linux:firefox-locale-bg, p-cpe:/a:canonical:ubuntu_linux:firefox-locale-bn, p-cpe:/a:canonical:ubuntu_linux:firefox-locale-br, p-cpe:/a:canonical:ubuntu_linux:firefox-locale-bs, p-cpe:/a:canonical:ubuntu_linux:firefox-locale-ca, p-cpe:/a:canonical:ubuntu_linux:firefox-locale-cak, p-cpe:/a:canonical:ubuntu_linux:firefox-locale-cs, p-cpe:/a:canonical:ubuntu_linux:firefox-locale-csb, p-cpe:/a:canonical:ubuntu_linux:firefox-locale-cy, p-cpe:/a:canonical:ubuntu_linux:firefox-locale-da, p-cpe:/a:canonical:ubuntu_linux:firefox-locale-de, p-cpe:/a:canonical:ubuntu_linux:firefox-locale-el, p-cpe:/a:canonical:ubuntu_linux:firefox-locale-en, p-cpe:/a:canonical:ubuntu_linux:firefox-locale-eo, p-cpe:/a:canonical:ubuntu_linux:firefox-locale-es, p-cpe:/a:canonical:ubuntu_linux:firefox-locale-et, p-cpe:/a:canonical:ubuntu_linux:firefox-locale-eu, p-cpe:/a:canonical:ubuntu_linux:firefox-locale-fa, p-cpe:/a:canonical:ubuntu_linux:firefox-locale-fi, p-cpe:/a:canonical:ubuntu_linux:firefox-locale-fr, p-cpe:/a:canonical:ubuntu_linux:firefox-locale-fy, p-cpe:/a:canonical:ubuntu_linux:firefox-locale-ga, p-cpe:/a:canonical:ubuntu_linux:firefox-locale-gd, p-cpe:/a:canonical:ubuntu_linux:firefox-locale-gl, p-cpe:/a:canonical:ubuntu_linux:firefox-locale-gn, p-cpe:/a:canonical:ubuntu_linux:firefox-locale-gu, p-cpe:/a:canonical:ubuntu_linux:firefox-locale-he, p-cpe:/a:canonical:ubuntu_linux:firefox-locale-hi, p-cpe:/a:canonical:ubuntu_linux:firefox-locale-hr, p-cpe:/a:canonical:ubuntu_linux:firefox-locale-hsb, p-cpe:/a:canonical:ubuntu_linux:firefox-locale-hu, p-cpe:/a:canonical:ubuntu_linux:firefox-locale-hy, p-cpe:/a:canonical:ubuntu_linux:firefox-locale-id, p-cpe:/a:canonical:ubuntu_linux:firefox-locale-is, p-cpe:/a:canonical:ubuntu_linux:firefox-locale-it, p-cpe:/a:canonical:ubuntu_linux:firefox-locale-ja, p-cpe:/a:canonical:ubuntu_linux:firefox-locale-ka, p-cpe:/a:canonical:ubuntu_linux:firefox-locale-kk, p-cpe:/a:canonical:ubuntu_linux:firefox-locale-km, p-cpe:/a:canonical:ubuntu_linux:firefox-locale-kn, p-cpe:/a:canonical:ubuntu_linux:firefox-locale-ko, p-cpe:/a:canonical:ubuntu_linux:firefox-locale-ku, p-cpe:/a:canonical:ubuntu_linux:firefox-locale-lg, p-cpe:/a:canonical:ubuntu_linux:firefox-locale-lt, p-cpe:/a:canonical:ubuntu_linux:firefox-locale-lv, p-cpe:/a:canonical:ubuntu_linux:firefox-locale-mai, p-cpe:/a:canonical:ubuntu_linux:firefox-locale-mk, p-cpe:/a:canonical:ubuntu_linux:firefox-locale-ml, p-cpe:/a:canonical:ubuntu_linux:firefox-locale-mn, p-cpe:/a:canonical:ubuntu_linux:firefox-locale-mr, p-cpe:/a:canonical:ubuntu_linux:firefox-locale-ms, p-cpe:/a:canonical:ubuntu_linux:firefox-locale-nb, p-cpe:/a:canonical:ubuntu_linux:firefox-locale-nl, p-cpe:/a:canonical:ubuntu_linux:firefox-locale-nn, p-cpe:/a:canonical:ubuntu_linux:firefox-locale-nso, p-cpe:/a:canonical:ubuntu_linux:firefox-locale-oc, p-cpe:/a:canonical:ubuntu_linux:firefox-locale-or, p-cpe:/a:canonical:ubuntu_linux:firefox-locale-pa, p-cpe:/a:canonical:ubuntu_linux:firefox-locale-pl, p-cpe:/a:canonical:ubuntu_linux:firefox-locale-pt, p-cpe:/a:canonical:ubuntu_linux:firefox-locale-ro, p-cpe:/a:canonical:ubuntu_linux:firefox-locale-ru, p-cpe:/a:canonical:ubuntu_linux:firefox-locale-si, p-cpe:/a:canonical:ubuntu_linux:firefox-locale-sk, p-cpe:/a:canonical:ubuntu_linux:firefox-locale-sl, p-cpe:/a:canonical:ubuntu_linux:firefox-locale-sq, p-cpe:/a:canonical:ubuntu_linux:firefox-locale-sr, p-cpe:/a:canonical:ubuntu_linux:firefox-locale-sv, p-cpe:/a:canonical:ubuntu_linux:firefox-locale-sw, p-cpe:/a:canonical:ubuntu_linux:firefox-locale-ta, p-cpe:/a:canonical:ubuntu_linux:firefox-locale-te, p-cpe:/a:canonical:ubuntu_linux:firefox-locale-th, p-cpe:/a:canonical:ubuntu_linux:firefox-locale-tr, p-cpe:/a:canonical:ubuntu_linux:firefox-locale-uk, p-cpe:/a:canonical:ubuntu_linux:firefox-locale-uz, p-cpe:/a:canonical:ubuntu_linux:firefox-locale-vi, p-cpe:/a:canonical:ubuntu_linux:firefox-locale-xh, p-cpe:/a:canonical:ubuntu_linux:firefox-locale-zh-hans, p-cpe:/a:canonical:ubuntu_linux:firefox-locale-zh-hant, p-cpe:/a:canonical:ubuntu_linux:firefox-locale-zu, p-cpe:/a:canonical:ubuntu_linux:firefox-mozsymbols, p-cpe:/a:canonical:ubuntu_linux:firefox-testsuite, cpe:/o:canonical:ubuntu_linux:14.04:-:lts, cpe:/o:canonical:ubuntu_linux:16.04:-:lts, p-cpe:/a:canonical:ubuntu_linux:firefox, p-cpe:/a:canonical:ubuntu_linux:firefox-dev, p-cpe:/a:canonical:ubuntu_linux:firefox-globalmenu, p-cpe:/a:canonical:ubuntu_linux:firefox-locale-af, p-cpe:/a:canonical:ubuntu_linux:firefox-locale-an, p-cpe:/a:canonical:ubuntu_linux:firefox-locale-ar

必要的 KB 項目: Host/cpu, Host/Debian/dpkg-l, Host/Ubuntu, Host/Ubuntu/release

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2016/11/18

弱點發布日期: 2018/6/11

參考資訊

CVE: CVE-2016-5289, CVE-2016-5290, CVE-2016-5291, CVE-2016-5292, CVE-2016-5296, CVE-2016-5297, CVE-2016-9063, CVE-2016-9064, CVE-2016-9066, CVE-2016-9067, CVE-2016-9068, CVE-2016-9069, CVE-2016-9070, CVE-2016-9071, CVE-2016-9073, CVE-2016-9075, CVE-2016-9076, CVE-2016-9077

USN: 3124-1