openSUSE 安全更新:MozillaFirefox / MozillaThunderbird / mozilla-nss 等 (openSUSE-SU-2012:0760-1)

critical Nessus 插件 ID 74655
全新!插件严重性现在使用 CVSS v3

计算的插件严重性默认已更新为使用 CVSS v3。没有 CVSS v3 分数的插件将回退到 CVSS v2 来计算严重性。可以在设置下拉列表中切换严重性显示首选项。

简介

远程 openSUSE 主机缺少安全更新。

描述

MozillaFirefox 中的更改:

- 更新到 Firefox 13.0 (bnc#765204)

- MFSA 2012-34/CVE-2012-1938/CVE-2012-1937/ CVE-2011-3101 多项内存安全危害

- MFSA 2012-36/CVE-2012-1944 (bmo#751422) 内容安全策略内联脚本绕过

- MFSA 2012-37/CVE-2012-1945 (bmo#670514) 通过 Windows 文件共享和快捷方式文件造成信息泄露

- MFSA 2012-38/CVE-2012-1946 (bmo#750109) 在文档中替换/插入节点时的释放后使用

- MFSA 2012-40/CVE-2012-1947/CVE-2012-1940/CVE-2012-1941 使用地址审查器时发现缓冲区溢出和释放后使用问题

- 需要 NSS 3.13.4

- MFSA 2012-39/CVE-2012-0441 (bmo#715073)

- 修复文件名/路径包含空白时的声音通知 (bmo#749739)

- 修复 ARM 中的版本

- 为 Factory/12.2 重新启用 crashreporter(mozilla-gcc47.patch 中的补丁)

MozillaThunderbird 中的更改:

- 更新到 Thunderbird 13.0 (bnc#765204)

- MFSA 2012-34/CVE-2012-1938/CVE-2012-1937/ CVE-2011-3101 多项内存安全危害

- MFSA 2012-36/CVE-2012-1944 (bmo#751422) 内容安全策略内联脚本绕过

- MFSA 2012-37/CVE-2012-1945 (bmo#670514) 通过 Windows 文件共享和快捷方式文件造成信息泄露

- MFSA 2012-38/CVE-2012-1946 (bmo#750109) 在文档中替换/插入节点时的释放后使用

- MFSA 2012-40/CVE-2012-1947/CVE-2012-1940/CVE-2012-1941 使用地址审查器时发现缓冲区溢出和释放后使用问题

- 需要 NSS 3.13.4

- MFSA 2012-39/CVE-2012-0441 (bmo#715073)

- 修复带有系统 NSPR 的版本 (mozilla-system-nspr.patch)

- 添加 dependentlibs.list 以改进 XRE 启动

- 将 enigmail 更新到 1.4.2

- 为 Factory/12.2 重新启用 crashreporter(mozilla-gcc47.patch 中的补丁)

- 更新到 Thunderbird 12.0.1

- 修复了回归

- POP3 过滤器 (bmo#748090)

- 使用“仅获取标头”时不加载消息正文 (bmo#748865)

- 接收的消息包含其他具有 movemail 帐户的消息的部分内容 (bmo#748726)

- 新邮件通知问题 (bmo#748997)

- nsMsgDatabase::MatchDbName 中发生崩溃 (bmo#748432)

- 修复了带 GCC 4.7 的版本

seamonkey 中的更改:

- 更新到 SeaMonkey 2.10 (bnc#765204)

- MFSA 2012-34/CVE-2012-1938/CVE-2012-1937/ CVE-2011-3101 多项内存安全危害

- MFSA 2012-36/CVE-2012-1944 (bmo#751422) 内容安全策略内联脚本绕过

- MFSA 2012-37/CVE-2012-1945 (bmo#670514) 通过 Windows 文件共享和快捷方式文件造成信息泄露

- MFSA 2012-38/CVE-2012-1946 (bmo#750109) 在文档中替换/插入节点时的释放后使用

- MFSA 2012-40/CVE-2012-1947/CVE-2012-1940/CVE-2012-1941 使用地址审查器时发现缓冲区溢出和释放后使用问题

- 需要 NSS 3.13.4

- MFSA 2012-39/CVE-2012-0441 (bmo#715073)

- 更新到 SeaMonkey 2.9.1

- 修复了回归

- POP3 过滤器 (bmo#748090)

- 使用“仅获取标头”时不加载消息正文 (bmo#748865)

- 接收的消息包含其他具有 movemail 帐户的消息的部分内容 (bmo#748726)

- 新邮件通知问题 (bmo#748997)

- nsMsgDatabase::MatchDbName 中发生崩溃 (bmo#748432)

- 修复了带 GCC 4.7 的版本

mozilla-nss 中的更改:

- 更新到 3.13.5 RTM

- 更新到 3.13.4 RTM

- 修复某些缺陷

- 修复 PKIX 模式下的证书认证回归 (bmo#737802) 在 3.13.2 中引入

XULRunner 中的更改:

- 更新到 13.0 (bnc#765204)

- MFSA 2012-34/CVE-2012-1938/CVE-2012-1937/ CVE-2011-3101 多项内存安全危害

- MFSA 2012-36/CVE-2012-1944 (bmo#751422) 内容安全策略内联脚本绕过

- MFSA 2012-37/CVE-2012-1945 (bmo#670514) 通过 Windows 文件共享和快捷方式文件造成信息泄露

- MFSA 2012-38/CVE-2012-1946 (bmo#750109) 在文档中替换/插入节点时的释放后使用

- MFSA 2012-40/CVE-2012-1947/CVE-2012-1940/CVE-2012-1941 使用地址审查器时发现缓冲区溢出和释放后使用问题

- 需要 NSS 3.13.4

- MFSA 2012-39/CVE-2012-0441 (bmo#715073)

- 为 Factory/12.2 重新启用 crashreporter(在 mozilla-gcc47.patch 中已修复)

解决方案

更新受影响的 MozillaFirefox / MozillaThunderbird / mozilla-nss 等程序包。

另见

https://bugzilla.novell.com/show_bug.cgi?id=765204

https://lists.opensuse.org/opensuse-updates/2012-06/msg00023.html

插件详情

严重性: Critical

ID: 74655

文件名: openSUSE-2012-333.nasl

版本: 1.6

类型: local

代理: unix

发布时间: 2014/6/13

最近更新时间: 2021/1/19

依存关系: ssh_get_info.nasl

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: Critical

基本分数: 10

矢量: AV:N/AC:L/Au:N/C:C/I:C/A:C

漏洞信息

CPE: p-cpe:/a:novell:opensuse:MozillaFirefox, p-cpe:/a:novell:opensuse:MozillaFirefox-branding-upstream, p-cpe:/a:novell:opensuse:MozillaFirefox-buildsymbols, p-cpe:/a:novell:opensuse:MozillaFirefox-debuginfo, p-cpe:/a:novell:opensuse:MozillaFirefox-debugsource, p-cpe:/a:novell:opensuse:MozillaFirefox-devel, p-cpe:/a:novell:opensuse:MozillaFirefox-translations-common, p-cpe:/a:novell:opensuse:MozillaFirefox-translations-other, p-cpe:/a:novell:opensuse:MozillaThunderbird, p-cpe:/a:novell:opensuse:MozillaThunderbird-buildsymbols, p-cpe:/a:novell:opensuse:MozillaThunderbird-debuginfo, p-cpe:/a:novell:opensuse:MozillaThunderbird-debugsource, p-cpe:/a:novell:opensuse:MozillaThunderbird-devel, p-cpe:/a:novell:opensuse:MozillaThunderbird-translations-common, p-cpe:/a:novell:opensuse:MozillaThunderbird-translations-other, p-cpe:/a:novell:opensuse:chmsee, p-cpe:/a:novell:opensuse:chmsee-debuginfo, p-cpe:/a:novell:opensuse:chmsee-debugsource, p-cpe:/a:novell:opensuse:enigmail, p-cpe:/a:novell:opensuse:enigmail-debuginfo, p-cpe:/a:novell:opensuse:libfreebl3, p-cpe:/a:novell:opensuse:libfreebl3-32bit, p-cpe:/a:novell:opensuse:libfreebl3-debuginfo, p-cpe:/a:novell:opensuse:libfreebl3-debuginfo-32bit, p-cpe:/a:novell:opensuse:libsoftokn3, p-cpe:/a:novell:opensuse:libsoftokn3-32bit, p-cpe:/a:novell:opensuse:libsoftokn3-debuginfo, p-cpe:/a:novell:opensuse:libsoftokn3-debuginfo-32bit, p-cpe:/a:novell:opensuse:mozilla-js, p-cpe:/a:novell:opensuse:mozilla-js-32bit, p-cpe:/a:novell:opensuse:mozilla-js-debuginfo, p-cpe:/a:novell:opensuse:mozilla-js-debuginfo-32bit, p-cpe:/a:novell:opensuse:mozilla-nss, p-cpe:/a:novell:opensuse:mozilla-nss-32bit, p-cpe:/a:novell:opensuse:mozilla-nss-certs, p-cpe:/a:novell:opensuse:mozilla-nss-certs-32bit, p-cpe:/a:novell:opensuse:mozilla-nss-certs-debuginfo, p-cpe:/a:novell:opensuse:mozilla-nss-certs-debuginfo-32bit, p-cpe:/a:novell:opensuse:mozilla-nss-debuginfo, p-cpe:/a:novell:opensuse:mozilla-nss-debuginfo-32bit, p-cpe:/a:novell:opensuse:mozilla-nss-debugsource, p-cpe:/a:novell:opensuse:mozilla-nss-devel, p-cpe:/a:novell:opensuse:mozilla-nss-sysinit, p-cpe:/a:novell:opensuse:mozilla-nss-sysinit-32bit, p-cpe:/a:novell:opensuse:mozilla-nss-sysinit-debuginfo, p-cpe:/a:novell:opensuse:mozilla-nss-sysinit-debuginfo-32bit, p-cpe:/a:novell:opensuse:mozilla-nss-tools, p-cpe:/a:novell:opensuse:mozilla-nss-tools-debuginfo, p-cpe:/a:novell:opensuse:seamonkey, p-cpe:/a:novell:opensuse:seamonkey-debuginfo, p-cpe:/a:novell:opensuse:seamonkey-debugsource, p-cpe:/a:novell:opensuse:seamonkey-dom-inspector, p-cpe:/a:novell:opensuse:seamonkey-irc, p-cpe:/a:novell:opensuse:seamonkey-translations-common, p-cpe:/a:novell:opensuse:seamonkey-translations-other, p-cpe:/a:novell:opensuse:seamonkey-venkman, p-cpe:/a:novell:opensuse:xulrunner, p-cpe:/a:novell:opensuse:xulrunner-32bit, p-cpe:/a:novell:opensuse:xulrunner-buildsymbols, p-cpe:/a:novell:opensuse:xulrunner-debuginfo, p-cpe:/a:novell:opensuse:xulrunner-debuginfo-32bit, p-cpe:/a:novell:opensuse:xulrunner-debugsource, p-cpe:/a:novell:opensuse:xulrunner-devel, p-cpe:/a:novell:opensuse:xulrunner-devel-debuginfo, cpe:/o:novell:opensuse:12.1

必需的 KB 项: Host/local_checks_enabled, Host/SuSE/release, Host/SuSE/rpm-list, Host/cpu

补丁发布日期: 2012/6/14

漏洞发布日期: 2012/5/15

参考资料信息

CVE: CVE-2011-3101, CVE-2012-0441, CVE-2012-1937, CVE-2012-1938, CVE-2012-1940, CVE-2012-1941, CVE-2012-1944, CVE-2012-1945, CVE-2012-1946, CVE-2012-1947