Ubuntu 12.04 LTS:firefox 漏洞 (USN-2656-2) (Logjam)

low Nessus 插件 ID 84794
全新!插件严重性现在使用 CVSS v3

计算的插件严重性默认已更新为使用 CVSS v3。没有 CVSS v3 分数的插件将回退到 CVSS v2 来计算严重性。可以在设置下拉列表中切换严重性显示首选项。

简介

远程 Ubuntu 主机缺少与安全相关的修补程序。

描述

USN-2656-1 修复了 Ubuntu 14.04 LTS 及更高版本的 Firefox 中的漏洞。

此更新提供针对 Ubuntu 12.04 LTS 的相应更新。

Karthikeyan Bhargavan 发现,NSS 对 TLS 状态机的状态转换处理不当。如果远程攻击者能够执行中间人攻击,则可利用此缺陷跳过 ServerKeyExchange 消息,并移除前向保密性属性。(CVE-2015-2721)

Looben Yan 在使用 XMLHttpRequest 的某些情况下发现了两个释放后使用问题。如果用户受到诱骗打开特别构建的网站,攻击者可能利用这些漏洞,通过应用程序崩溃造成拒绝服务,或者以调用 Firefox 的用户的权限执行任意代码。(CVE-2015-2722、CVE-2015-2733)

Bob Clary、Christian Holler、Bobby Holley、Andrew McCreight、Terrence Cole、Steve Fink、Mats Palmgren、Wes Kocher、Andreas Pehrson、Tooru Fujisawa、Andrew Sutherland 和 Gary Kwong 在 Firefox 中发现多个内存安全问题。
如果用户受到诱骗打开特别构建的网站,攻击者可能利用这些漏洞,通过应用程序崩溃造成拒绝服务,或者以调用 Firefox 的用户的权限执行任意代码。(CVE-2015-2724、CVE-2015-2725、CVE-2015-2726)

Armin Razmdjou 发现,使用特定的鼠标和按键组合打开超链接时,可能会允许在不保留上下文限制的情况下打开 Chrome 特权 URL。如果用户受到诱骗打开特别构建的网站,攻击者可能利用此问题绕过安全限制。
(CVE-2015-2727)

Paul Bandha 在索引数据库管理器中发现一个类型混淆缺陷。如果用户受到诱骗打开特别构建的网站,攻击者可能利用此漏洞,通过应用程序崩溃造成拒绝服务,或者以调用 Firefox 的用户的权限执行任意代码。(CVE-2015-2728)

Holger Fuhrmannek 发现 Web 音频中存在越界读取。如果用户受到诱骗打开特别构建的网站,攻击者可能利用此问题获取敏感信息。(CVE-2015-2729)

Watson Ladd 发现,NSS 对椭圆曲线加密 (ECC) 乘法的处理不正确。远程攻击者可能利用此问题假冒 ECDSA 签名。(CVE-2015-2730)

当内容策略修改 DOM 以删除 DOM 对象时,发现一个释放后使用。如果用户受到诱骗打开特别构建的网站,攻击者可能利用此漏洞,通过应用程序崩溃造成拒绝服务,或者以调用 Firefox 的用户的权限执行任意代码。(CVE-2015-2731)

Ronald Crane 发现多种安全漏洞。
如果用户受到诱骗打开特别构建的网站,攻击者可能利用这些漏洞,通过应用程序崩溃造成拒绝服务,或者以调用 Firefox 的用户的权限执行任意代码。(CVE-2015-2734、CVE-2015-2735、CVE-2015-2736、CVE-2015-2737、CVE-2015-2738、CVE-2015-2739、CVE-2015-2740)

David Keeler 发现,发生可覆盖证书错误时密钥锁定检查会被跳过。这会允许用户手动替代伪造证书的错误,但无法自行利用。
(CVE-2015-2741)

Jonas Jenwald 发现某些内部线程以较高的权限错误地执行。如果用户受到诱骗打开特别构建的网站,攻击者可能利用此漏洞与其他安全漏洞结合,在特权范围内执行任意代码。(CVE-2015-2743)

Matthew Green 发现 NSS 中的一个 DHE 密钥处理问题,其中 MITM 可强制服务器将 TLS 连接降级为 512 位导出级加密。攻击者可能利用此漏洞冒充服务器。(CVE-2015-4000)。

解决方案

更新受影响的 firefox 程序包。

另见

https://usn.ubuntu.com/2656-2/

插件详情

严重性: Low

ID: 84794

文件名: ubuntu_USN-2656-2.nasl

版本: 2.18

类型: local

代理: unix

发布时间: 2015/7/16

最近更新时间: 2021/1/19

依存关系: ssh_get_info.nasl

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 7.4

矢量: AV:N/AC:L/Au:N/C:C/I:C/A:C

时间矢量: E:U/RL:OF/RC:C

CVSS v3

风险因素: Low

基本分数: 3.7

时间分数: 3.2

矢量: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:N

时间矢量: E:U/RL:O/RC:C

漏洞信息

CPE: p-cpe:/a:canonical:ubuntu_linux:firefox, cpe:/o:canonical:ubuntu_linux:12.04:-:lts

必需的 KB 项: Host/cpu, Host/Ubuntu, Host/Ubuntu/release, Host/Debian/dpkg-l

易利用性: No known exploits are available

补丁发布日期: 2015/7/15

漏洞发布日期: 2015/5/21

参考资料信息

CVE: CVE-2015-2721, CVE-2015-2722, CVE-2015-2724, CVE-2015-2725, CVE-2015-2726, CVE-2015-2727, CVE-2015-2728, CVE-2015-2729, CVE-2015-2730, CVE-2015-2731, CVE-2015-2733, CVE-2015-2734, CVE-2015-2735, CVE-2015-2736, CVE-2015-2737, CVE-2015-2738, CVE-2015-2739, CVE-2015-2740, CVE-2015-2741, CVE-2015-2743, CVE-2015-4000

BID: 75541

USN: 2656-2