NewStart CGSL CORE 5.04 / MAIN 5.04:thunderbird 多个漏洞 (NS-SA-2019-0158)

critical Nessus 插件 ID 127438

语言:

全新!插件严重性现在使用 CVSS v3

计算的插件严重性默认已更新为使用 CVSS v3。没有 CVSS v3 分数的插件将回退到 CVSS v2 来计算严重性。可以在设置下拉列表中切换严重性显示首选项。

简介

远程机器受到多个漏洞影响。

描述

运行版本 CORE 5.04 / MAIN 5.04 的远程 NewStart CGSL 主机安装有受多个漏洞影响的 thunderbird 程序包:- 在 libpng 1.6.36 中,在 png.c 的 png_image_free 中存在释放后使用,因为在 png_safe_execute 中调用 png_image_free_function。(CVE-2019-7317) - 若将特制的超链接拖放到书签栏或侧边栏,再将产生的书签拖放到网络内容区,便可运行用户浏览器历史记录的任意查询,并通过拉出事件数据将其传输到内容页面。允许通过恶意网站窃取浏览器历史。此漏洞会影响 Thunderbird < 60.7、Firefox < 67 和 Firefox ESR < 60.7。(CVE-2019-11698) - 若在 73.0.3683.75 之前的 Google Chrome 的 Skia 中缺少正确的边界检查,则允许远程攻击者通过构造的 HTML 页面执行越界内存读取。(CVE-2019-5798) - 使用 transferFromImageBitmap 方法即可在违反同源策略的情况下,从画布元素读取跨源图像。*注意:这仅影响 Firefox 65。以前的版本不受影响。* 此漏洞影响 Firefox < 65.0.1。(CVE-2018-18511) - 在事件循环中处理 XMLHttpRequest (XHR) 时,会出现释放后使用漏洞,造成 XHR 主线程在释放后受到调用。这会导致潜在可利用的崩溃。此漏洞会影响 Thunderbird < 60.7、Firefox < 67 和 Firefox ESR < 60.7。(CVE-2019-11691) - 在仍处于使用状态下将侦听器从事件侦听管理器移除时,会出现释放后使用漏洞,进而导致可能可遭到恶意利用的崩溃。此漏洞会影响 Thunderbird < 60.7、Firefox < 67 和 Firefox ESR < 60.7。(CVE-2019-11692) - WebGL 中的 bufferdata 函数容易受到 Linux 上具有特定图像驱动程序的缓冲区溢出的影响。这可能导致恶意内容冻结标签,或触发可能可遭到恶意利用的崩溃。*注意:此问题只在 Linux 上发生。其他操作系统不受影响。* 此漏洞会影响 Thunderbird < 60.7、Firefox < 67 和 Firefox ESR < 60.7。(CVE-2019-11693) - 通过在使用 createImageBitmap 读取图像,然后在 canvas 元素内呈现产生的位图像之后导出图像,可能会在违反同源策略的情况下读取跨源图像。此漏洞会影响 Firefox < 66。(CVE-2019-9797) - Mozilla 开发人员、社区成员报告 Firefox 66、Firefox ESR 60.6 和 Thunderbird 60.6 中存在内存安全错误。有迹象表明其中某些错误可导致内存损坏,我们推测若攻击者有意操控,就能利用其中部分错误来运行任意代码。此漏洞会影响 Thunderbird < 60.7、Firefox < 67 和 Firefox ESR < 60.7。(CVE-2019-9800) - 在某些情况下,可使用 canvas 对象读取来自不同域图像。在违反同源策略的情况下,可用以盗取不同站点的图像数据。此漏洞会影响 Thunderbird < 60.7、Firefox < 67 和 Firefox ESR < 60.7。(CVE-2019-9817) - 处理 fetch API 时,会发生 JavaScript 分段不符的漏洞,进而导致可能可遭到恶意利用的崩溃。此漏洞会影响 Thunderbird < 60.7、Firefox < 67 和 Firefox ESR < 60.7。(CVE-2019-9819) - 在仍处于使用状态下释放 chrome 事件处理程序时,会出现释放后使用漏洞。这会导致潜在可利用的崩溃。此漏洞会影响 Thunderbird < 60.7、Firefox < 67 和 Firefox ESR < 60.7。(CVE-2019-9820) 请注意,Nessus 并未针对此问题进行测试,而仅依赖应用程序自我报告的版本号。

解决方案

升级易受攻击的 CGSL thunderbird 程序包。请注意,可能尚无可用的已更新程序包。请联系 ZTE 获取更多信息。

另见

http://security.gd-linux.com/notice/NS-SA-2019-0158

插件详情

严重性: Critical

ID: 127438

文件名: newstart_cgsl_NS-SA-2019-0158_thunderbird.nasl

版本: 1.4

类型: local

发布时间: 2019/8/12

最近更新时间: 2021/1/14

依存关系: ssh_get_info.nasl

风险信息

CVSS 分数来源: CVE-2019-9820

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 5.5

矢量: AV:N/AC:L/Au:N/C:P/I:P/A:P

时间矢量: E:U/RL:OF/RC:C

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 8.5

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: E:U/RL:O/RC:C

漏洞信息

必需的 KB 项: Host/local_checks_enabled, Host/ZTE-CGSL/release, Host/ZTE-CGSL/rpm-list, Host/cpu

易利用性: No known exploits are available

补丁发布日期: 2019/8/1

漏洞发布日期: 2019/2/4

参考资料信息

CVE: CVE-2018-18511, CVE-2019-5798, CVE-2019-7317, CVE-2019-9797, CVE-2019-9800, CVE-2019-9817, CVE-2019-9819, CVE-2019-9820, CVE-2019-11691, CVE-2019-11692, CVE-2019-11693, CVE-2019-11698

BID: 107009