SeaMonkey < 2.0.14 多种漏洞

high Nessus 插件 ID 53597

简介

远程 Windows 主机包含受多种漏洞影响的 Web 浏览器。

描述

已安装的 SeaMonkey 版本低于 2.0.14。此类版本可能会受到以下安全问题的影响:

- 处理对象属性“mChannel”、“mObserverList”和“nsTreeRange”时存在多个释放后使用错误。(CVE-2011-0065、CVE-2011-0066、CVE-2011-0073)

- 处理可能允许访问敏感表单历史数据的 Java 小程序时存在错误。
(CVE-2011-0067)

- resource 协议中的一个错误可允许目录遍历。(CVE-2011-0071)

- 多种内存安全问题可导致应用程序崩溃并且可能造成远程代码执行。
(CVE-2011-0069、CVE-2011-0070、CVE-2011-0072、CVE-2011-0074、CVE-2011-0075、CVE-2011-0077、CVE-2011-0078、CVE-2011-0080)

- 包含的 libxslt 库中的 'xsltGenerateIdFunction' 函数存在信息泄露漏洞。(CVE-2011-1202)

解决方案

升级到 SeaMonkey 2.0.14 或更高版本。

另见

https://www.zerodayinitiative.com/advisories/ZDI-11-157/

https://www.zerodayinitiative.com/advisories/ZDI-11-158/

https://www.zerodayinitiative.com/advisories/ZDI-11-159/

https://www.mozilla.org/en-US/security/advisories/mfsa2011-12/

https://www.mozilla.org/en-US/security/advisories/mfsa2011-13/

https://www.mozilla.org/en-US/security/advisories/mfsa2011-14/

https://www.mozilla.org/en-US/security/advisories/mfsa2011-16/

https://www.mozilla.org/en-US/security/advisories/mfsa2011-18/

http://www.nessus.org/u?340fe7b3

插件详情

严重性: High

ID: 53597

文件名: seamonkey_2014.nasl

版本: 1.29

类型: local

代理: windows

系列: Windows

发布时间: 2011/4/29

最近更新时间: 2018/11/15

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Critical

分数: 9.5

CVSS v2

风险因素: High

基本分数: 9.3

时间分数: 8.1

矢量: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

漏洞信息

CPE: cpe:/a:mozilla:seamonkey

必需的 KB 项: SeaMonkey/Version

可利用: true

易利用性: Exploits are available

补丁发布日期: 2011/4/28

漏洞发布日期: 2011/4/28

可利用的方式

CANVAS (White_Phosphorus)

Core Impact

Metasploit (Mozilla Firefox "nsTreeRange" Dangling Pointer Vulnerability)

参考资料信息

CVE: CVE-2011-0065, CVE-2011-0066, CVE-2011-0067, CVE-2011-0069, CVE-2011-0070, CVE-2011-0071, CVE-2011-0072, CVE-2011-0073, CVE-2011-0074, CVE-2011-0075, CVE-2011-0077, CVE-2011-0078, CVE-2011-0080, CVE-2011-1202

BID: 47641, 47646, 47647, 47648, 47651, 47653, 47654, 47655, 47656, 47657, 47659, 47660, 47662, 47663, 47666, 47667, 47668

Secunia: 44357