Scientific Linux 安全更新:SL5.x、SL6.x i386/x86_64 中的 thunderbird

critical Nessus 插件 ID 62493

简介

远程 Scientific Linux 主机缺少安全更新。

描述

Mozilla Thunderbird 是独立的邮件和新闻组客户端。

在对畸形内容的处理中发现多个缺陷。
恶意内容可导致 Thunderbird 崩溃,或可能以运行 Thunderbird 的用户的权限执行任意代码。(CVE-2012-3982、CVE-2012-3988、CVE-2012-3990、CVE-2012-3995、CVE-2012-4179、CVE-2012-4180、CVE-2012-4181、CVE-2012-4182、CVE-2012-4183、CVE-2012-4185、CVE-2012-4186、CVE-2012-4187、CVE-2012-4188)

Thunderbird 中的两个缺陷可允许恶意内容绕过预期限制,从而可能导致信息泄露或 Thunderbird 执行任意代码。请注意,信息泄露问题可能与其他缺陷结合导致执行任意代码。(CVE-2012-3986、CVE-2012-3991)

已发现 Thunderbird 的位置对象实现中有多个缺陷。恶意内容可能用于执行跨站脚本攻击、脚本注入或欺骗攻击。
(CVE-2012-1956、CVE-2012-3992、CVE-2012-3994)

在实现 Chrome 对象封装程序的方式中发现两个缺陷。恶意内容可能用于执行跨站脚本攻击,或导致 Thunderbird 执行任意代码。
(CVE-2012-3993、CVE-2012-4184)

注意:此公告中的所有问题都无法被特别构建的 HTML 邮件消息利用,因为在默认情况下,邮件消息禁用 JavaScript。在 Thunderbird 中可采用另一种方式利用这些问题,例如查看 RSS 源的完整远程内容时。

安装更新后,必须重新启动 Thunderbird 才能使更改生效。

解决方案

更新受影响的 thunderbird 程序包。

另见

http://www.nessus.org/u?4796b444

插件详情

严重性: Critical

ID: 62493

文件名: sl_20121009_thunderbird_on_SL5_x.nasl

版本: 1.15

类型: local

代理: unix

发布时间: 2012/10/11

最近更新时间: 2021/1/14

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: High

分数: 8.9

CVSS v2

风险因素: Critical

基本分数: 10

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

漏洞信息

CPE: p-cpe:/a:fermilab:scientific_linux:thunderbird, x-cpe:/o:fermilab:scientific_linux

必需的 KB 项: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

可利用: true

易利用性: Exploits are available

补丁发布日期: 2012/10/9

漏洞发布日期: 2012/8/29

可利用的方式

Metasploit (Firefox 5.0 - 15.0.1 __exposedProps__ XCS Code Execution)

参考资料信息

CVE: CVE-2012-1956, CVE-2012-3982, CVE-2012-3986, CVE-2012-3988, CVE-2012-3990, CVE-2012-3991, CVE-2012-3992, CVE-2012-3993, CVE-2012-3994, CVE-2012-3995, CVE-2012-4179, CVE-2012-4180, CVE-2012-4181, CVE-2012-4182, CVE-2012-4183, CVE-2012-4184, CVE-2012-4185, CVE-2012-4186, CVE-2012-4187, CVE-2012-4188