FreeBSD:mozilla -- 多种漏洞 (dd116b19-64b3-11e3-868f-0025905a4771)

critical Nessus 插件 ID 71452

简介

远程 FreeBSD 主机缺少一个或多个与安全有关的更新。

描述

Mozilla 项目报告:

MFSA 2013-116 JPEG 信息泄漏

MFSA 2013-105 导航时持续存在应用程序安装 doorhanger

MFSA 2013-106 字符编码跨源 XSS 攻击

MFSA 2013-107 未对嵌套对象元素应用沙盒限制

MFSA 2013-108 事件监听器中的释放后使用

MFSA 2013-109 表编辑期间的释放后使用

MFSA 2013-110 JavaScript 二进制搜索算法中的潜在溢出

MFSA 2013-111 替换经过排序的列表元素时的分段冲突

MFSA 2013-112 通过选择粘贴造成的 Linux 剪贴板信息泄露

MFSA 2013-113 在 EV 证书验证期间,用于内置根证书的信任设置被忽略

MFSA 2013-114 合成鼠标移动中的释放后使用

MFSA 2013-115 在观察到的类型集之外可生成 GetElementIC 键入的数组存根

MFSA 2013-116 JPEG 信息泄漏

MFSA 2013-117 错误颁发的 ANSSI/DCSSI 证书

解决方案

更新受影响的数据包。

另见

https://www.mozilla.org/en-US/security/advisories/mfsa2013-104/

https://www.mozilla.org/en-US/security/advisories/mfsa2013-105/

https://www.mozilla.org/en-US/security/advisories/mfsa2013-106/

https://www.mozilla.org/en-US/security/advisories/mfsa2013-107/

https://www.mozilla.org/en-US/security/advisories/mfsa2013-108/

https://www.mozilla.org/en-US/security/advisories/mfsa2013-109/

https://www.mozilla.org/en-US/security/advisories/mfsa2013-110/

https://www.mozilla.org/en-US/security/advisories/mfsa2013-111/

https://www.mozilla.org/en-US/security/advisories/mfsa2013-112/

https://www.mozilla.org/en-US/security/advisories/mfsa2013-113/

https://www.mozilla.org/en-US/security/advisories/mfsa2013-114/

https://www.mozilla.org/en-US/security/advisories/mfsa2013-115/

https://www.mozilla.org/en-US/security/advisories/mfsa2013-116/

https://www.mozilla.org/en-US/security/advisories/mfsa2013-117/

https://www.mozilla.org/en-US/security/known-vulnerabilities/

http://www.nessus.org/u?2d1f23a6

插件详情

严重性: Critical

ID: 71452

文件名: freebsd_pkg_dd116b1964b311e3868f0025905a4771.nasl

版本: 1.6

类型: local

发布时间: 2013/12/16

最近更新时间: 2021/1/6

支持的传感器: Nessus

风险信息

VPR

风险因素: High

分数: 7.3

CVSS v2

风险因素: Critical

基本分数: 10

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS v3

风险因素: Critical

基本分数: 9.8

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

漏洞信息

CPE: p-cpe:/a:freebsd:freebsd:firefox, p-cpe:/a:freebsd:freebsd:linux-firefox, p-cpe:/a:freebsd:freebsd:linux-seamonkey, p-cpe:/a:freebsd:freebsd:linux-thunderbird, p-cpe:/a:freebsd:freebsd:seamonkey, p-cpe:/a:freebsd:freebsd:thunderbird, cpe:/o:freebsd:freebsd

必需的 KB 项: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

补丁发布日期: 2013/12/14

漏洞发布日期: 2013/12/9

参考资料信息

CVE: CVE-2013-5609, CVE-2013-5610, CVE-2013-5611, CVE-2013-5612, CVE-2013-5613, CVE-2013-5614, CVE-2013-5615, CVE-2013-5616, CVE-2013-5618, CVE-2013-5619, CVE-2013-6629, CVE-2013-6630, CVE-2013-6671, CVE-2013-6672, CVE-2013-6673