Firefox ESR < 17.0.11 Null_Cipher 代码执行

high Nessus 插件 ID 70947

简介

远程 Windows 主机包含可能受到代码执行漏洞影响的 Web 浏览器。

描述

已安装的 Firefox ESR 版本为低于 17.0.11 的版本,因此可能受到与“ssl/ssl3con.c”文件中的“Null_Cipher”函数和处理握手数据包有关的一个代码执行漏洞的影响。

解决方案

升级到 Firefox ESR 17.0.11 或更高版本。

另见

https://www.mozilla.org/en-US/security/advisories/mfsa2013-103/

http://www.nessus.org/u?cbfe91d6

https://developer.mozilla.org/en-US/docs/NSS/NSS_3.14.5_release_notes

插件详情

严重性: High

ID: 70947

文件名: mozilla_firefox_17011_esr.nasl

版本: 1.10

类型: local

代理: windows

系列: Windows

发布时间: 2013/11/18

最近更新时间: 2019/11/27

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.8

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 5.5

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2013-5605

漏洞信息

CPE: cpe:/a:mozilla:firefox_esr

必需的 KB 项: Mozilla/Firefox/Version

易利用性: No known exploits are available

补丁发布日期: 2013/11/15

漏洞发布日期: 2013/11/12

参考资料信息

CVE: CVE-2013-5605

BID: 63737