FreeBSD:mozilla -- 多种漏洞 (0a9e2b72-4cb7-11e1-9146-14dae9ebcf89)

critical Nessus 插件 ID 57785

简介

远程 FreeBSD 主机缺少一个或多个与安全有关的更新。

描述

Mozilla 项目报告:

MFSA 2012-01 多项内存安全危害 (rv:10.0/ rv:1.9.2.26)

MFSA 2012-02 过于宽容的 IPv6 文字语法

MFSA 2012-03 通过 name 属性跨域暴露的 iframe 元素

MFSA 2012-04 删除 nsDOMAttribute 节点之后仍可访问子节点

MFSA 2012-05 框架脚本在调用不受信任的对象时绕过安全检查

MFSA 2012-06 编码图标图像时附加的未初始化内存可能造成信息泄露

MFSA 2012-07 解码 Ogg Vorbis 文件时存在潜在内存损坏

MFSA 2012-08 畸形嵌入式 XSLT 样式表造成的崩溃

MFSA 2012-09 以不安全的权限保存 Firefox Recovery Key.html

解决方案

更新受影响的程序包。

另见

https://www.mozilla.org/en-US/security/advisories/mfsa2012-01/

https://www.mozilla.org/en-US/security/advisories/mfsa2012-02/

https://www.mozilla.org/en-US/security/advisories/mfsa2012-03/

https://www.mozilla.org/en-US/security/advisories/mfsa2012-04/

https://www.mozilla.org/en-US/security/advisories/mfsa2012-05/

https://www.mozilla.org/en-US/security/advisories/mfsa2012-06/

https://www.mozilla.org/en-US/security/advisories/mfsa2012-07/

https://www.mozilla.org/en-US/security/advisories/mfsa2012-08/

https://www.mozilla.org/en-US/security/advisories/mfsa2012-09/

http://www.nessus.org/u?c20b4362

插件详情

严重性: Critical

ID: 57785

文件名: freebsd_pkg_0a9e2b724cb711e1914614dae9ebcf89.nasl

版本: 1.17

类型: local

发布时间: 2012/2/2

最近更新时间: 2021/1/6

支持的传感器: Nessus

风险信息

VPR

风险因素: Critical

分数: 9.0

CVSS v2

风险因素: Critical

基本分数: 10

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

漏洞信息

CPE: p-cpe:/a:freebsd:freebsd:firefox, p-cpe:/a:freebsd:freebsd:linux-firefox, p-cpe:/a:freebsd:freebsd:linux-seamonkey, p-cpe:/a:freebsd:freebsd:linux-thunderbird, p-cpe:/a:freebsd:freebsd:seamonkey, p-cpe:/a:freebsd:freebsd:thunderbird, cpe:/o:freebsd:freebsd

必需的 KB 项: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

可利用: true

易利用性: Exploits are available

补丁发布日期: 2012/2/1

漏洞发布日期: 2012/1/31

可利用的方式

CANVAS (White_Phosphorus)

Metasploit (Firefox 8/9 AttributeChildRemoved() Use-After-Free)

参考资料信息

CVE: CVE-2011-3659, CVE-2011-3670, CVE-2012-0442, CVE-2012-0443, CVE-2012-0445, CVE-2012-0446, CVE-2012-0447, CVE-2012-0449, CVE-2012-0450