Mozilla Thunderbird ESR < 17.0.10 多种漏洞

critical Nessus 插件 ID 70717

简介

远程 Windows 主机包含可能受多种漏洞影响的邮件客户端。

描述

安装的 Thunderbird ESR 版本低于 17.0.10,因此可能受以下漏洞的影响:

- 实现网络安全服务 (NSS) 并不会保证数据结构被初始化,这可能导致拒绝服务或泄露敏感信息。(2013-1739)

- 浏览器引擎存在内存问题,可能导致拒绝服务或执行任意代码。(CVE-2013-5590、CVE-2013-5591、CVE-2013-5592)

- 在 JavaScript 引擎中存在内存问题,可能导致拒绝服务或执行任意代码。(CVE-2013-5595、CVE-2013-5602)

- 存在多种释放后使用漏洞,可导致拒绝服务或任意代码执行。(CVE-2013-5597、CVE-2013-5599、CVE-2013-5600、CVE-2013-5601)

- 由于在 XSLT 处理过程中未初始化数据,在 txXPathNodeUtils::getBaseURI 中可能存在基于堆栈的缓冲区溢出。
(CVE-2013-5604)

解决方案

升级到 Thunderbird ESR 17.0.10 或更高版本。

另见

https://www.mozilla.org/en-US/security/advisories/mfsa2013-93/

https://www.mozilla.org/en-US/security/advisories/mfsa2013-95/

https://www.mozilla.org/en-US/security/advisories/mfsa2013-96/

https://www.mozilla.org/en-US/security/advisories/mfsa2013-98/

https://www.mozilla.org/en-US/security/advisories/mfsa2013-100/

https://www.mozilla.org/en-US/security/advisories/mfsa2013-101/

插件详情

严重性: Critical

ID: 70717

文件名: mozilla_thunderbird_17010_esr.nasl

版本: 1.8

类型: local

代理: windows

系列: Windows

发布时间: 2013/10/31

最近更新时间: 2019/11/27

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 7.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2013-5602

漏洞信息

CPE: cpe:/a:mozilla:thunderbird

必需的 KB 项: Mozilla/Thunderbird/Version

易利用性: No known exploits are available

补丁发布日期: 2013/10/29

漏洞发布日期: 2013/10/29

参考资料信息

CVE: CVE-2013-1739, CVE-2013-5590, CVE-2013-5591, CVE-2013-5592, CVE-2013-5595, CVE-2013-5597, CVE-2013-5599, CVE-2013-5600, CVE-2013-5601, CVE-2013-5602, CVE-2013-5604

BID: 62966, 63405, 63415, 63417, 63418, 63421, 63422, 63423, 63424, 63427, 63428, 63430