Ubuntu 14.04 LTS / 16.04 LTS:thunderbird 弱點 (USN-3165-1)

critical Nessus Plugin ID 96871

概要

遠端 Ubuntu 主機缺少一個或多個安全性更新。

說明

在 Thunderbird 中發現多個記憶體安全問題。如果使用者遭誘騙而開啟特製訊息,攻擊者可能惡意利用這些弱點,透過應用程式損毀造成拒絕服務或執行任意程式碼。(CVE-2016-9893、CVE-2017-5373)

Andrew Krasichkov 發現,即使內容安全性原則 (CSP) 不允許內嵌 JavaScript,卻仍執行 <marquee> 元素上的事件處理常式。如果使用者遭到誘騙而在瀏覽器內容中開啟特製的網站,攻擊者可能加以惡意利用而發動跨網站指令碼 (XSS) 攻擊。
(CVE-2016-9895)

在某些情況下,在 WebGL 中發生記憶體損毀問題。如果使用者遭誘騙而在瀏覽內容中開啟特製的網站,攻擊者可能會利用此弱點,透過應用程式損毀造成拒絕服務或是執行任意程式碼。(CVE-2016-9897)

在某些情況下,操控編輯器中的 DOM 子樹狀目錄時,發生釋放後使用。如果使用者遭誘騙而在瀏覽內容中開啟特製的網站,攻擊者可能會利用此弱點,透過應用程式損毀造成拒絕服務或是執行任意程式碼。(CVE-2016-9898)

在某些情況下,操控 DOM 事件和音效元素時,發生釋放後使用。如果使用者遭誘騙而在瀏覽內容中開啟特製的網站,攻擊者可能會利用此弱點,透過應用程式損毀造成拒絕服務或是執行任意程式碼。(CVE-2016-9899)

據發現,載入 SVG 影像時應封鎖的外部資源可使用 data: URL 有關的文字插入問題。
攻擊者可能會利用此弱點取得敏感資訊。(CVE-2016-9900)

Jann Horn 發現 JavaScript 對應/集容易受到計時攻擊。如果使用者遭到誘騙而在瀏覽內容中開啟特製的網站,攻擊者可能會利用此弱點取得跨網域的敏感資訊。(CVE-2016-9904)

新增或移除子文件時在 EnumerateSubDocuments 中發生損毀。如果使用者遭到誘騙而在瀏覽內容中開啟特製的網站,攻擊者可能會利用此弱點執行任意程式碼。(CVE-2016-9905)

在某些情況下,JIT 程式碼配置可允許繞過 ASLR 保護。如果使用者遭誘騙而在瀏覽內容中開啟特製的網站,攻擊者可能會利用此弱點,透過應用程式損毀造成拒絕服務或是執行任意程式碼。(CVE-2017-5375)

Nicolas Gregoire 發現在某些情況下,操控 XSLT 文件中的 XSL 時發生釋放後使用。如果使用者遭誘騙而在瀏覽內容中開啟特製的網站,攻擊者可能會利用此弱點,透過應用程式損毀造成拒絕服務或是執行任意程式碼。(CVE-2017-5376)

Jann Horn 發現,可在頁面之間分享的 JavaScript 物件雜湊程式碼中發現物件的位址。如果使用者遭到誘騙而在瀏覽內容中開啟特製的網站,攻擊者可能會利用此弱點取得敏感資訊。(CVE-2017-5378)

在某些情況下,在 DOM 操控 SVG 內容期間發生釋放後使用。如果使用者遭誘騙而在瀏覽內容中開啟特製的網站,攻擊者可能會利用此弱點,透過應用程式損毀造成拒絕服務或是執行任意程式碼。(CVE-2017-5380)

Armin Razmjou 發現某些 unicode glyphs 未觸發 punycode 顯示。如果使用者遭到誘騙而在瀏覽內容中開啟特製的網站,攻擊者可能會利用此弱點偽造 URL 列內容。(CVE-2017-5383)

Jerri Rice 發現開發工具 JSON 檢視程式中不安全的通訊方法。攻擊者可能會利用此弱點取得額外權限。(CVE-2017-5390)

Filipe Gomes 發現在某些情況下,媒體解碼器發生釋放後使用。如果使用者遭誘騙而在瀏覽內容中開啟特製的網站,攻擊者可能會利用此弱點,透過應用程式損毀造成拒絕服務或是執行任意程式碼。(CVE-2017-5396)

請注意,Tenable Network Security 已直接從 Ubuntu 安全性公告擷取前述描述區塊。Tenable 已盡量在不造成其他問題的前提下,嘗試自動清理並將其格式化。

解決方案

更新受影響的套件。

另請參閱

https://ubuntu.com/security/notices/USN-3165-1

Plugin 詳細資訊

嚴重性: Critical

ID: 96871

檔案名稱: ubuntu_USN-3165-1.nasl

版本: 3.15

類型: local

代理程式: unix

已發布: 2017/1/30

已更新: 2024/8/27

支援的感應器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

風險資訊

VPR

風險因素: Critical

分數: 9.7

CVSS v2

風險因素: High

基本分數: 7.5

時間分數: 6.5

媒介: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2017-5396

CVSS v3

風險因素: Critical

基本分數: 9.8

時間分數: 9.4

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:H/RL:O/RC:C

弱點資訊

CPE: p-cpe:/a:canonical:ubuntu_linux:thunderbird-locale-de, p-cpe:/a:canonical:ubuntu_linux:thunderbird-locale-fy, p-cpe:/a:canonical:ubuntu_linux:thunderbird-locale-en-gb, p-cpe:/a:canonical:ubuntu_linux:thunderbird-locale-fi, p-cpe:/a:canonical:ubuntu_linux:thunderbird-locale-sv, p-cpe:/a:canonical:ubuntu_linux:thunderbird-locale-zh-hans, p-cpe:/a:canonical:ubuntu_linux:thunderbird-locale-be, p-cpe:/a:canonical:ubuntu_linux:thunderbird-locale-pl, p-cpe:/a:canonical:ubuntu_linux:thunderbird-locale-af, p-cpe:/a:canonical:ubuntu_linux:thunderbird-locale-fr, p-cpe:/a:canonical:ubuntu_linux:thunderbird-locale-zh-tw, p-cpe:/a:canonical:ubuntu_linux:thunderbird-testsuite, p-cpe:/a:canonical:ubuntu_linux:thunderbird-locale-id, p-cpe:/a:canonical:ubuntu_linux:thunderbird-locale-ca, p-cpe:/a:canonical:ubuntu_linux:thunderbird-locale-gl, p-cpe:/a:canonical:ubuntu_linux:thunderbird-locale-nl, p-cpe:/a:canonical:ubuntu_linux:thunderbird-locale-et, p-cpe:/a:canonical:ubuntu_linux:thunderbird-locale-gd, p-cpe:/a:canonical:ubuntu_linux:thunderbird-locale-sk, p-cpe:/a:canonical:ubuntu_linux:thunderbird-locale-mk, cpe:/o:canonical:ubuntu_linux:14.04:-:lts, p-cpe:/a:canonical:ubuntu_linux:thunderbird-locale-ar, p-cpe:/a:canonical:ubuntu_linux:thunderbird-locale-fy-nl, p-cpe:/a:canonical:ubuntu_linux:thunderbird-locale-rm, p-cpe:/a:canonical:ubuntu_linux:thunderbird-locale-es-ar, p-cpe:/a:canonical:ubuntu_linux:thunderbird-locale-ro, p-cpe:/a:canonical:ubuntu_linux:thunderbird-locale-nn, p-cpe:/a:canonical:ubuntu_linux:thunderbird-locale-ko, p-cpe:/a:canonical:ubuntu_linux:thunderbird-locale-tr, p-cpe:/a:canonical:ubuntu_linux:thunderbird-locale-cy, p-cpe:/a:canonical:ubuntu_linux:thunderbird-locale-nb-no, cpe:/o:canonical:ubuntu_linux:16.04:-:lts, p-cpe:/a:canonical:ubuntu_linux:thunderbird-locale-pt-pt, p-cpe:/a:canonical:ubuntu_linux:thunderbird-locale-sv-se, p-cpe:/a:canonical:ubuntu_linux:thunderbird-locale-ta, p-cpe:/a:canonical:ubuntu_linux:thunderbird-locale-he, p-cpe:/a:canonical:ubuntu_linux:thunderbird-locale-bn, p-cpe:/a:canonical:ubuntu_linux:thunderbird-locale-is, p-cpe:/a:canonical:ubuntu_linux:thunderbird-locale-ta-lk, p-cpe:/a:canonical:ubuntu_linux:thunderbird-locale-es, p-cpe:/a:canonical:ubuntu_linux:thunderbird-locale-hu, p-cpe:/a:canonical:ubuntu_linux:thunderbird-locale-en, p-cpe:/a:canonical:ubuntu_linux:thunderbird-locale-sq, p-cpe:/a:canonical:ubuntu_linux:thunderbird-locale-ast, p-cpe:/a:canonical:ubuntu_linux:thunderbird-locale-bg, p-cpe:/a:canonical:ubuntu_linux:thunderbird-locale-da, p-cpe:/a:canonical:ubuntu_linux:thunderbird-locale-hy, p-cpe:/a:canonical:ubuntu_linux:thunderbird-locale-pt, p-cpe:/a:canonical:ubuntu_linux:thunderbird-dev, p-cpe:/a:canonical:ubuntu_linux:thunderbird-locale-en-us, p-cpe:/a:canonical:ubuntu_linux:xul-ext-calendar-timezones, p-cpe:/a:canonical:ubuntu_linux:xul-ext-lightning, p-cpe:/a:canonical:ubuntu_linux:thunderbird-locale-dsb, p-cpe:/a:canonical:ubuntu_linux:thunderbird-locale-hsb, p-cpe:/a:canonical:ubuntu_linux:thunderbird-locale-br, p-cpe:/a:canonical:ubuntu_linux:thunderbird-locale-ja, p-cpe:/a:canonical:ubuntu_linux:thunderbird-locale-pa, p-cpe:/a:canonical:ubuntu_linux:thunderbird-locale-ka, p-cpe:/a:canonical:ubuntu_linux:thunderbird-locale-eu, p-cpe:/a:canonical:ubuntu_linux:xul-ext-gdata-provider, p-cpe:/a:canonical:ubuntu_linux:thunderbird-locale-el, p-cpe:/a:canonical:ubuntu_linux:thunderbird-locale-pa-in, p-cpe:/a:canonical:ubuntu_linux:thunderbird, p-cpe:/a:canonical:ubuntu_linux:thunderbird-locale-nn-no, p-cpe:/a:canonical:ubuntu_linux:thunderbird-locale-ga-ie, p-cpe:/a:canonical:ubuntu_linux:thunderbird-locale-ru, p-cpe:/a:canonical:ubuntu_linux:thunderbird-locale-si, p-cpe:/a:canonical:ubuntu_linux:thunderbird-locale-bn-bd, p-cpe:/a:canonical:ubuntu_linux:thunderbird-locale-vi, p-cpe:/a:canonical:ubuntu_linux:thunderbird-locale-nb, p-cpe:/a:canonical:ubuntu_linux:thunderbird-locale-uk, p-cpe:/a:canonical:ubuntu_linux:thunderbird-locale-pt-br, p-cpe:/a:canonical:ubuntu_linux:thunderbird-locale-es-es, p-cpe:/a:canonical:ubuntu_linux:thunderbird-locale-lt, p-cpe:/a:canonical:ubuntu_linux:thunderbird-locale-it, p-cpe:/a:canonical:ubuntu_linux:thunderbird-globalmenu, p-cpe:/a:canonical:ubuntu_linux:thunderbird-locale-sr, p-cpe:/a:canonical:ubuntu_linux:thunderbird-locale-cs, p-cpe:/a:canonical:ubuntu_linux:thunderbird-mozsymbols, p-cpe:/a:canonical:ubuntu_linux:thunderbird-locale-zh-hant, p-cpe:/a:canonical:ubuntu_linux:thunderbird-locale-ga, p-cpe:/a:canonical:ubuntu_linux:thunderbird-gnome-support, p-cpe:/a:canonical:ubuntu_linux:thunderbird-locale-hr, p-cpe:/a:canonical:ubuntu_linux:thunderbird-locale-sl, p-cpe:/a:canonical:ubuntu_linux:thunderbird-locale-zh-cn

必要的 KB 項目: Host/cpu, Host/Debian/dpkg-l, Host/Ubuntu, Host/Ubuntu/release

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2017/1/27

弱點發布日期: 2018/6/11

可惡意利用

Core Impact

參考資訊

CVE: CVE-2016-9893, CVE-2016-9895, CVE-2016-9897, CVE-2016-9898, CVE-2016-9899, CVE-2016-9900, CVE-2016-9904, CVE-2016-9905, CVE-2017-5373, CVE-2017-5375, CVE-2017-5376, CVE-2017-5378, CVE-2017-5380, CVE-2017-5383, CVE-2017-5390, CVE-2017-5396

USN: 3165-1