SUSE SLES11 安全更新:Mozilla Firefox (SUSE-SU-2014:0665-1)

critical Nessus 插件 ID 83621

简介

远程 SUSE 主机缺少一个或多个安全更新。

描述

此 Mozilla Firefox 和 Mozilla NSS 更新修复了多个安全与非安全问题。

Mozilla Firefox 已更新到版本 24.5.0esr,修复了以下问题:

- MFSA 2014-34/CVE-2014-1518 各种内存安全危害

- MFSA 2014-37/CVE-2014-1523 解码 JPG 图像时出现越界读取

- MFSA 2014-38/CVE-2014-1524 使用非 XBL 对象作为 XBL 时出现缓冲区溢出

- MFSA 2014-42/CVE-2014-1529 存在通过 Web 通知 API 的权限升级

- MFSA 2014-43/CVE-2014-1530 利用历史记录导航的跨站脚本 (XSS)

- MFSA 2014-44/CVE-2014-1531 调整图像大小时 imgLoader 中的释放后使用

- MFSA 2014-46/CVE-2014-1532 nsHostResolver 中的释放后使用

Mozilla NSS 已更新到 3.16

- Firefox 29 所需

- CVE-2014-1492_ 在通配符证书中,通配符字符不应嵌入国际化域名的 U 字标签中。请参阅 7.2 部分 RFC 6125 中的最后一项要点。

- 根证书的更新。

请注意,Tenable Network Security 已直接从 SUSE 安全公告中提取上述描述块。Tenable 已尝试在不引入其他问题的情况下尽可能进行了自动整理和排版。

解决方案

请使用 YaST online_update 安装此 SUSE 安全更新。
或者,可以运行为产品列出的命令:

SUSE Linux Enterprise Server 11 SP1 LTSS:

zypper in -t patch slessp1-MozillaFirefox-201404-9187

要使系统保持最新状态,请使用“zypper 修补程序”。

另见

http://www.nessus.org/u?23dd3d70

http://support.novell.com/security/cve/CVE-2014-1492.html

http://support.novell.com/security/cve/CVE-2014-1518.html

http://support.novell.com/security/cve/CVE-2014-1523.html

http://support.novell.com/security/cve/CVE-2014-1524.html

http://support.novell.com/security/cve/CVE-2014-1529.html

http://support.novell.com/security/cve/CVE-2014-1530.html

http://support.novell.com/security/cve/CVE-2014-1531.html

http://support.novell.com/security/cve/CVE-2014-1532.html

https://bugzilla.novell.com/865539

https://bugzilla.novell.com/869827

https://bugzilla.novell.com/875378

http://www.nessus.org/u?0eb54e53

插件详情

严重性: Critical

ID: 83621

文件名: suse_SU-2014-0665-1.nasl

版本: 2.3

类型: local

代理: unix

发布时间: 2015/5/20

最近更新时间: 2021/1/19

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 8.7

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

漏洞信息

CPE: p-cpe:/a:novell:suse_linux:mozillafirefox, p-cpe:/a:novell:suse_linux:mozillafirefox-branding-sled, p-cpe:/a:novell:suse_linux:mozillafirefox-translations, p-cpe:/a:novell:suse_linux:libfreebl3, p-cpe:/a:novell:suse_linux:mozilla-nspr, p-cpe:/a:novell:suse_linux:mozilla-nss, p-cpe:/a:novell:suse_linux:mozilla-nss-tools, cpe:/o:novell:suse_linux:11

必需的 KB 项: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

易利用性: No known exploits are available

补丁发布日期: 2014/5/15

参考资料信息

CVE: CVE-2014-1492, CVE-2014-1518, CVE-2014-1523, CVE-2014-1524, CVE-2014-1529, CVE-2014-1530, CVE-2014-1531, CVE-2014-1532

BID: 66356, 67123, 67129, 67130, 67131, 67134, 67135, 67137