Amazon Linux 2:thunderbird (ALAS-2020-1414)

critical Nessus 插件 ID 135932
全新!插件严重性现在使用 CVSS v3

计算的插件严重性默认已更新为使用 CVSS v3。没有 CVSS v3 分数的插件将回退到 CVSS v2 来计算严重性。可以在设置下拉列表中切换严重性显示首选项。

简介

远程 Amazon Linux 2 主机缺少安全更新。

描述

Mozilla 基金会安全公告将此缺陷描述为:如果某个来源的选项卡于近期关闭,则在移除关于此来源的数据时,配额管理器中可能发生释放后使用,进而造成潜在可利用的崩溃。(CVE-2020-6805)

Mozilla 基金会安全公告将此缺陷描述为:“sctp_load_addresses_from_init”的输入由“sctp_arethere_unrecognized_parameters”验证;但是,这两个函数处理参数边界的方式不同,因此当参数部分位于区块之外时会造成越界读取。(CVE-2019-20503)

Mozilla 基金会安全公告将此缺陷描述为:通过小心构建 promise 解析,可于脚本执行期间,在大小经过调整的数组末端造成越界读取。这可能导致内存损坏和潜在的可利用崩溃。(CVE-2020-6806)

Mozilla 基金会安全公告将此缺陷描述为:如果在流即将遭到破坏的同时更改了设备,则“stream-reinit”任务可能在流遭到破坏后获得执行,从而造成释放后使用和潜在可利用的崩溃。(CVE-2020-6807)

Mozilla 基金会安全公告将此缺陷描述为:首次连接到 iPhone 时,AirPods 会默认以用户的名字命名(例如某某某的 AirPods)。拥有摄像头或麦克风权限的网站能够枚举设备名称,从而泄露用户的名字。为解决此问题,Firefox 添加了一个特殊情况,将包含子字符串“AirPods”的设备重命名为“AirPods”。(CVE-2020-6812)

Mozilla 基金会安全公告将此缺陷描述为:Devtools 网络选项卡的“复制为 cURL”功能未正确转义可由网站控制的请求的 HTTP 方法。如果用户使用“复制为 Curl”功能并将命令粘贴到终端中,可能导致命令注入和任意命令执行。(CVE-2020-6811)

Mozilla 基金会安全公告将此缺陷描述为:
Mozilla 开发者和社区成员报告 Firefox 73 与 Firefox ESR 68.5 中存在的内存安全错误。其中某些错误展示出内存损坏迹象,我们推测若攻击者付出足够努力,就能利用部分错误来运行任意代码。
(CVE-2020-6814)

解决方案

运行“yum update thunderbird”以更新系统。

另见

https://alas.aws.amazon.com/AL2/ALAS-2020-1414.html

插件详情

严重性: Critical

ID: 135932

文件名: al2_ALAS-2020-1414.nasl

版本: 1.4

类型: local

代理: unix

发布时间: 2020/4/24

最近更新时间: 2020/5/29

依存关系: ssh_get_info.nasl

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 5.9

矢量: AV:N/AC:L/Au:N/C:P/I:P/A:P

时间矢量: E:POC/RL:OF/RC:C

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 8.8

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: E:P/RL:O/RC:C

漏洞信息

CPE: p-cpe:/a:amazon:linux:thunderbird, p-cpe:/a:amazon:linux:thunderbird-debuginfo, cpe:/o:amazon:linux:2

必需的 KB 项: Host/local_checks_enabled, Host/AmazonLinux/release, Host/AmazonLinux/rpm-list

可利用: true

易利用性: Exploits are available

补丁发布日期: 2020/4/23

漏洞发布日期: 2020/3/6

参考资料信息

CVE: CVE-2019-20503, CVE-2020-6805, CVE-2020-6806, CVE-2020-6807, CVE-2020-6811, CVE-2020-6812, CVE-2020-6814

ALAS: 2020-1414