openSUSE 安全更新:MozillaThunderbird (openSUSE-SU-2014:0640-1)

critical Nessus 插件 ID 75357

简介

远程 openSUSE 主机缺少安全更新。

描述

这是到 24.5.0 版的 MozillaThunderbird 更新:

- MFSA 2014-34/CVE-2014-1518 多项内存安全危害

- MFSA 2014-37/CVE-2014-1523 (bmo#969226) 解码 JPG 图像时的越界读取

- MFSA 2014-38/CVE-2014-1524 (bmo#989183) 使用非 XBL 对象作为 XBL 时的缓冲区溢出

- MFSA 2014-42/CVE-2014-1529 (bmo#987003) 存在通过 Web 通知 API 的权限升级

- MFSA 2014-43/CVE-2014-1530 (bmo#895557) 利用历史记录导航的跨站脚本 (XSS)

- MFSA 2014-44/CVE-2014-1531 (bmo#987140) 调整图像大小时 imgLoader 中的释放后使用

- MFSA 2014-46/CVE-2014-1532 (bmo#966006) nsHostResolver 中的释放后使用

- 使用随附的区域设置作为受支持区域设置的权威来源(某些不受支持的区域设置将从 -other 程序包消失)

解决方案

更新受影响的 MozillaThunderbird 程序包。

另见

https://bugzilla.novell.com/show_bug.cgi?id=875378

https://lists.opensuse.org/opensuse-updates/2014-05/msg00040.html

插件详情

严重性: Critical

ID: 75357

文件名: openSUSE-2014-361.nasl

版本: 1.4

类型: local

代理: unix

发布时间: 2014/6/13

最近更新时间: 2021/1/19

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 8.7

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

漏洞信息

CPE: p-cpe:/a:novell:opensuse:mozillathunderbird, p-cpe:/a:novell:opensuse:mozillathunderbird-buildsymbols, p-cpe:/a:novell:opensuse:mozillathunderbird-debuginfo, p-cpe:/a:novell:opensuse:mozillathunderbird-debugsource, p-cpe:/a:novell:opensuse:mozillathunderbird-devel, p-cpe:/a:novell:opensuse:mozillathunderbird-translations-common, p-cpe:/a:novell:opensuse:mozillathunderbird-translations-other, p-cpe:/a:novell:opensuse:enigmail, p-cpe:/a:novell:opensuse:enigmail-debuginfo, cpe:/o:novell:opensuse:12.3, cpe:/o:novell:opensuse:13.1

必需的 KB 项: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

易利用性: No known exploits are available

补丁发布日期: 2014/5/2

参考资料信息

CVE: CVE-2014-1518, CVE-2014-1523, CVE-2014-1524, CVE-2014-1529, CVE-2014-1530, CVE-2014-1531, CVE-2014-1532

BID: 67123, 67126, 67129, 67130, 67131, 67134, 67135, 67137