SuSE 11.2 / 11.3 安全更新:Mozilla Firefox(SAT 修补程序编号 8344 / 8346)

critical Nessus 插件 ID 70189

简介

远程 SuSE 11 主机缺少一个或多个安全更新。

描述

更新到 Firefox 17.0.9esr (bnc#840485),解决了:

- DOM 代理中用户定义的属性的“this”对象不正确。(MFSA 2013-91)

-.(CVE-2013-1737)

- 涉及滚动的内存损坏。(MFSA 2013-90)

- mozilla::layout::ScrollbarActivity 中的释放后使用堆内存。
(CVE-2013-1735)

- nsGfxScrollFrameInner::IsLTR() 中的内存损坏。
(CVE-2013-1736)

- 多列、列表和浮点发生缓冲区溢出。
(MFSA 2013-89)

- nsFloatManager::GetFlowArea() 包含多列、列表、浮点时的缓冲区溢出。(CVE-2013-1732)

- 重新连接由 XBL 支持的节点时隔离舱不匹配。
(MFSA 2013-88)

- nsXBLBinding::DoInitJSClass 中的隔离舱不匹配。
(CVE-2013-1730)

- Mozilla Updater 在签名验证后不锁定 MAR 文件。(MFSA 2013-83)

- Updater 中的 MAR 签名绕过可导致降级。
(CVE-2013-1726)

- 调用新 JavaScript 对象的范围可造成内存损坏。(MFSA 2013-82)

- ABORT:新 JSObjects 的错误范围:ReparentWrapper / document.open。(CVE-2013-1725)

- 克隆样式表期间 Animation Manager 中的释放后使用。(MFSA 2013-79)

- nsAnimationManager::BuildAnimations 中的释放后使用堆内存。(CVE-2013-1722)

- 多项内存安全危害 (rv:24.0 / rv:17.0.9)。(MFSA 2013-76)

- Firefox 17.0.9 和 Firefox 24.0 中已修复内存安全缺陷。(CVE-2013-1718)

- 生成 CRMF 请求时的缓冲区下溢。(MFSA 2013-65)

- cryptojs_interpret_key_gen_type 中的 ASAN 堆缓冲区溢出(读取 1) (CVE-2013-1705)

解决方案

请酌情应用 SAT 修补程序编号 8344 / 8346。

另见

http://www.mozilla.org/security/announce/2013/mfsa2013-65.html

http://www.mozilla.org/security/announce/2013/mfsa2013-76.html

http://www.mozilla.org/security/announce/2013/mfsa2013-79.html

http://www.mozilla.org/security/announce/2013/mfsa2013-82.html

http://www.mozilla.org/security/announce/2013/mfsa2013-83.html

http://www.mozilla.org/security/announce/2013/mfsa2013-88.html

http://www.mozilla.org/security/announce/2013/mfsa2013-89.html

http://www.mozilla.org/security/announce/2013/mfsa2013-90.html

http://www.mozilla.org/security/announce/2013/mfsa2013-91.html

https://bugzilla.novell.com/show_bug.cgi?id=840485

http://support.novell.com/security/cve/CVE-2013-1705.html

http://support.novell.com/security/cve/CVE-2013-1718.html

http://support.novell.com/security/cve/CVE-2013-1722.html

http://support.novell.com/security/cve/CVE-2013-1725.html

http://support.novell.com/security/cve/CVE-2013-1726.html

http://support.novell.com/security/cve/CVE-2013-1730.html

http://support.novell.com/security/cve/CVE-2013-1732.html

http://support.novell.com/security/cve/CVE-2013-1735.html

http://support.novell.com/security/cve/CVE-2013-1736.html

http://support.novell.com/security/cve/CVE-2013-1737.html

插件详情

严重性: Critical

ID: 70189

文件名: suse_11_MozillaFirefox-130919.nasl

版本: 1.9

类型: local

代理: unix

发布时间: 2013/9/28

最近更新时间: 2021/1/19

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: Critical

基本分数: 10

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

漏洞信息

CPE: p-cpe:/a:novell:suse_linux:11:mozillafirefox, p-cpe:/a:novell:suse_linux:11:mozillafirefox-translations, cpe:/o:novell:suse_linux:11

必需的 KB 项: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

补丁发布日期: 2013/9/19

参考资料信息

CVE: CVE-2013-1705, CVE-2013-1718, CVE-2013-1722, CVE-2013-1725, CVE-2013-1726, CVE-2013-1730, CVE-2013-1732, CVE-2013-1735, CVE-2013-1736, CVE-2013-1737