SuSE 11.3 安全更新:Mozilla Firefox(SAT 修补程序编号 9185)

critical Nessus 插件 ID 74006

简介

远程 SuSE 11 主机缺少一个或多个安全更新。

描述

Mozilla Firefox 和 Mozilla NSS 更新到 24.5.0esr,修复了以下多个安全与非安全问题:

- 多项内存安全危害。(MFSA 2014-34 / CVE-2014-1518)

- 解码 JPG 图像时出现的越界读取。(MFSA 2014-37 / CVE-2014-1523)

- 使用非 XBL 对象作为 XBL 时出现的缓冲区溢出。(MFSA 2014-38 / CVE-2014-1524)

- 通过 Web 通知 API 的权限升级。(MFSA 2014-42 / CVE-2014-1529)

- 利用历史记录导航的跨站脚本 (XSS)。
(MFSA 2014-43 / CVE-2014-1530)

- 调整图像大小时 imgLoader 中的释放后使用。(MFSA 2014-44 / CVE-2014-1531)

- nsHostResolver 中的释放后使用 Mozilla NSS 已更新到 3.16。(MFSA 2014-46 / CVE-2014-1532)

- Firefox 29 所需

- 在通配符证书中,通配符字符不应嵌入国际化域名的 U 字标签中。请参阅 7.2 部分 RFC 6125 中的最后一项要点。(CVE-2014-1492)

- 根证书的更新。

解决方案

请应用 SAT 修补程序编号 9185。

另见

http://www.mozilla.org/security/announce/2014/mfsa2014-34.html

http://www.mozilla.org/security/announce/2014/mfsa2014-37.html

http://www.mozilla.org/security/announce/2014/mfsa2014-38.html

http://www.mozilla.org/security/announce/2014/mfsa2014-42.html

http://www.mozilla.org/security/announce/2014/mfsa2014-43.html

http://www.mozilla.org/security/announce/2014/mfsa2014-44.html

http://www.mozilla.org/security/announce/2014/mfsa2014-46.html

https://bugzilla.novell.com/show_bug.cgi?id=865539

https://bugzilla.novell.com/show_bug.cgi?id=869827

https://bugzilla.novell.com/show_bug.cgi?id=875378

https://bugzilla.novell.com/show_bug.cgi?id=875803

http://support.novell.com/security/cve/CVE-2014-1492.html

http://support.novell.com/security/cve/CVE-2014-1518.html

http://support.novell.com/security/cve/CVE-2014-1520.html

http://support.novell.com/security/cve/CVE-2014-1523.html

http://support.novell.com/security/cve/CVE-2014-1524.html

http://support.novell.com/security/cve/CVE-2014-1529.html

http://support.novell.com/security/cve/CVE-2014-1530.html

http://support.novell.com/security/cve/CVE-2014-1531.html

http://support.novell.com/security/cve/CVE-2014-1532.html

插件详情

严重性: Critical

ID: 74006

文件名: suse_11_MozillaFirefox-201404-140501.nasl

版本: 1.6

类型: local

代理: unix

发布时间: 2014/5/14

最近更新时间: 2021/1/19

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: Critical

基本分数: 10

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

漏洞信息

CPE: p-cpe:/a:novell:suse_linux:11:mozillafirefox, p-cpe:/a:novell:suse_linux:11:mozillafirefox-branding-sled, p-cpe:/a:novell:suse_linux:11:mozillafirefox-translations, p-cpe:/a:novell:suse_linux:11:libfreebl3, p-cpe:/a:novell:suse_linux:11:libfreebl3-32bit, p-cpe:/a:novell:suse_linux:11:libsoftokn3, p-cpe:/a:novell:suse_linux:11:libsoftokn3-32bit, p-cpe:/a:novell:suse_linux:11:mozilla-nspr, p-cpe:/a:novell:suse_linux:11:mozilla-nspr-32bit, p-cpe:/a:novell:suse_linux:11:mozilla-nss, p-cpe:/a:novell:suse_linux:11:mozilla-nss-32bit, p-cpe:/a:novell:suse_linux:11:mozilla-nss-tools, cpe:/o:novell:suse_linux:11

必需的 KB 项: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

补丁发布日期: 2014/5/1

参考资料信息

CVE: CVE-2014-1492, CVE-2014-1518, CVE-2014-1520, CVE-2014-1523, CVE-2014-1524, CVE-2014-1529, CVE-2014-1530, CVE-2014-1531, CVE-2014-1532