FreeBSD:mozilla -- 多种漏洞 (7ae61870-9dd2-4884-a2f2-f19bb5784d09)

high Nessus 插件 ID 79707

简介

远程 FreeBSD 主机缺少一个或多个与安全有关的更新。

描述

Mozilla 项目报告:

ASN.1 DER 长度解码过于宽松,从而允许不经检测而走私任意数据

MFSA-2014-90 OS X 10.10 中的 Apple CoreGraphics 框架将输入数据记录到 /tmp 目录

MFSA-2014-89 从 BasicThebesLayer 到 BasicContainerLayer 的转换错误

MFSA-2014-88 解析媒体内容时的缓冲区溢出

MFSA-2014-87 HTML5 解析期间的释放后使用

MFSA-2014-86 CSP 通过违规报告泄漏重定向的数据

MFSA-2014-85 XMLHttpRequest 因某些输入流而崩溃

MFSA-2014-84 可通过不当 CSS 声明访问 XBL 绑定

MFSA-2014-83 多项内存安全危害 (rv:34.0 / rv:31.3)

解决方案

更新受影响的数据包。

另见

https://www.mozilla.org/en-US/security/advisories/mfsa2014-83/

https://www.mozilla.org/en-US/security/advisories/mfsa2014-84/

https://www.mozilla.org/en-US/security/advisories/mfsa2014-85/

https://www.mozilla.org/en-US/security/advisories/mfsa2014-86/

https://www.mozilla.org/en-US/security/advisories/mfsa2014-87/

https://www.mozilla.org/en-US/security/advisories/mfsa2014-88/

https://www.mozilla.org/en-US/security/advisories/mfsa2014-89/

https://www.mozilla.org/en-US/security/advisories/mfsa2014-90/

https://www.mozilla.org/en-US/security/advisories/

http://www.nessus.org/u?f69da4b0

插件详情

严重性: High

ID: 79707

文件名: freebsd_pkg_7ae618709dd24884a2f2f19bb5784d09.nasl

版本: 1.16

类型: local

发布时间: 2014/12/4

最近更新时间: 2021/1/6

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: High

基本分数: 7.5

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

漏洞信息

CPE: p-cpe:/a:freebsd:freebsd:firefox, p-cpe:/a:freebsd:freebsd:firefox-esr, p-cpe:/a:freebsd:freebsd:libxul, p-cpe:/a:freebsd:freebsd:linux-firefox, p-cpe:/a:freebsd:freebsd:linux-seamonkey, p-cpe:/a:freebsd:freebsd:linux-thunderbird, p-cpe:/a:freebsd:freebsd:nss, p-cpe:/a:freebsd:freebsd:seamonkey, p-cpe:/a:freebsd:freebsd:thunderbird, cpe:/o:freebsd:freebsd

必需的 KB 项: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

补丁发布日期: 2014/12/2

漏洞发布日期: 2014/12/1

参考资料信息

CVE: CVE-2014-1569, CVE-2014-1587, CVE-2014-1588, CVE-2014-1589, CVE-2014-1590, CVE-2014-1591, CVE-2014-1592, CVE-2014-1593, CVE-2014-1594, CVE-2014-1595