Ubuntu 12.04 LTS / 14.04 LTS / 15.10:firefox 回归 (USN-2917-2)

critical Nessus 插件 ID 90421
全新!插件严重性现在使用 CVSS v3

计算的插件严重性默认已更新为使用 CVSS v3。没有 CVSS v3 分数的插件将回退到 CVSS v2 来计算严重性。可以在设置下拉列表中切换严重性显示首选项。

简介

远程 Ubuntu 主机缺少与安全相关的修补程序。

描述

USN-2917-1 修复了 Firefox 中的漏洞。此更新造成多个回归问题,其可导致搜索引擎设置丢失,搜索供应商列表显示为空白,或在输入无效 URL 后发生位置栏损坏。此更新修复了该问题。

我们对不便之处表示抱歉。

Francis Gabriel 在 NSS 的 ASN.1 解码期间发现一个缓冲区溢出。如果用户受到诱骗打开特别构建的网站,攻击者可能利用此漏洞,通过应用程序崩溃造成拒绝服务,或者以调用 Firefox 的用户的权限执行任意代码。(CVE-2016-1950)

Bob Clary、Christoph Diehl、Christian Holler、Andrew McCreight、Daniel Holbert、Jesse Ruderman、Randell Jesup、Carsten Book、Gian-Carlo Pascutto、Tyson Smith、Andrea Marchesini 与 Jukka Jylanki 在 Firefox 中发现多个内存安全问题。如果用户受到诱骗打开特别构建的网站,攻击者可能利用这些漏洞,通过应用程序崩溃造成拒绝服务,或者以调用 Firefox 的用户的权限执行任意代码。(CVE-2016-1952、CVE-2016-1953)

Nicolas Golubovic 发现 CSP 违规报告可用来覆盖本地文件。如果用户受到诱骗而在禁用附加组件签名及安装解包附加组件的情况下打开特别构建的网站,攻击者可能会利用此漏洞取得其他权限。
(CVE-2016-1954)

Muneaki Nishimura 发现 CSP 违规报告中包含跨源 iframe 导航的完整路径。攻击者可能利用此漏洞窃取机密数据。(CVE-2016-1955)

Ucha Gobejishvili 发现执行特定 WebGL 操作导致某些 Intel GPU 内存资源耗尽,而需要重新启动。如果用户受到诱骗打开特别构建的网站,攻击者可能利用此漏洞造成拒绝服务。
(CVE-2016-1956)

Jose Martinez 与 Romina Santillan 发现,在某些情况下,在 MPEG4 视频文件处理期间,libstagefright 中存在内存泄漏。如果用户受到诱骗打开特别构建的网站,攻击者可能利用此问题,通过内存耗尽造成拒绝服务。(CVE-2016-1957)

Abdulrahman Alqabandi 发现,在某些情况下,地址列可能为空白,或填满页面定义的内容。如果用户受到诱骗打开特别构建的网站,攻击者可能利用此漏洞进行 URL 欺骗攻击。
(CVE-2016-1958)

Looben Yang 在 Service Worker Manager 中发现一个越界读取错误。如果用户受到诱骗打开特别构建的网站,攻击者可能利用此漏洞,通过应用程序崩溃造成拒绝服务,或者以调用 Firefox 的用户的权限执行任意代码。(CVE-2016-1959)

在 HTML5 字符串解析器中发现一个释放后使用错误。
如果用户受到诱骗打开特别构建的网站,攻击者可能利用此漏洞,通过应用程序崩溃造成拒绝服务,或者以调用 Firefox 的用户的权限执行任意代码。(CVE-2016-1960)

在 HTMLDocument 的 SetBody 函数中发现一个释放后使用错误。如果用户受到诱骗打开特别构建的网站,攻击者可能利用此漏洞,通过应用程序崩溃造成拒绝服务,或者以调用 Firefox 的用户的权限执行任意代码。(CVE-2016-1961)

Dominique Hazael-Massieux 发现使用多个 WebRTC 数据通道时存在一个释放后使用错误。如果用户受到诱骗打开特别构建的网站,攻击者可能利用此漏洞,通过应用程序崩溃造成拒绝服务,或者以调用 Firefox 的用户的权限执行任意代码。(CVE-2016-1962)

已发现在 FileReader API 读取本地文件时修改本地文件会造成 Firefox 崩溃。如果用户受到诱骗打开特别构建的网站,攻击者可能利用此缺陷以调用 Firefox 的用户的权限执行任意代码。
(CVE-2016-1963)

Nicolas Gregoire 发现 XML 转换期间存在一个释放后使用错误。如果用户受到诱骗打开特别构建的网站,攻击者可能利用此漏洞,通过应用程序崩溃造成拒绝服务,或者以调用 Firefox 的用户的权限执行任意代码。(CVE-2016-1964)

Tsubasa Iinuma 发现一个机制会造成地址栏显示使用历史导航与位置协议属性的不正确 URL。如果用户受到诱骗打开特别构建的网站,攻击者可能利用此漏洞进行 URL 欺骗攻击。(CVE-2016-1965)

在 NPAPI 子系统中发现一个内存损坏问题。如果用户受到诱骗打开已安装恶意插件的特别构建的网站,攻击者可能利用这些漏洞,通过造成应用程序崩溃造成拒绝服务,或者以调用 Firefox 用户的权限执行任意代码。
(CVE-2016-1966)

Jordi Chancel 在使用具有会话还原功能的 performance.getEntries 与历史记录导航时发现一个同源策略绕过错误。如果用户受到诱骗打开特别构建的网站,攻击者可能利用此问题窃取机密数据。(CVE-2016-1967)

Luke Li 发现在某些情况下,Brotli 解压缩期间存在一个缓冲区溢出。如果用户受到诱骗打开特别构建的网站,攻击者可能利用此漏洞,通过应用程序崩溃造成拒绝服务,或者以调用 Firefox 的用户的权限执行任意代码。(CVE-2016-1968)

Ronald Crane 发现 WebRTC 的 GetStaticInstance 中存在一个释放后使用问题。如果用户受到诱骗打开特别构建的网站,攻击者可能利用此漏洞,通过应用程序崩溃造成拒绝服务,或者以调用 Firefox 的用户的权限执行任意代码。(CVE-2016-1973)

Ronald Crane 发现在某些情况下,在 HTML 解析器中发生失败分配之后存在一个越界读取错误。
如果用户受到诱骗打开特别构建的网站,攻击者可能利用此漏洞,通过应用程序崩溃造成拒绝服务,或者以调用 Firefox 的用户的权限执行任意代码。(CVE-2016-1974)

Holger Fuhrmannek、Tyson Smith 与 Holger Fuhrmannek 报告 Graphite 2 库中存在多个内存安全问题。如果用户受到诱骗打开特别构建的网站,攻击者可能利用这些漏洞,通过应用程序崩溃造成拒绝服务,或者以调用 Firefox 的用户的权限执行任意代码。(CVE-2016-1977、CVE-2016-2790、CVE-2016-2791、CVE-2016-2792、CVE-2016-2793、CVE-2016-2794、CVE-2016-2795、CVE-2016-2796、CVE-2016-2797、CVE-2016-2798、CVE-2016-2799、CVE-2016-2800、CVE-2016-2801、CVE-2016-2802)。

请注意,Tenable Network Security 已直接从 Ubuntu 安全公告中提取上述描述块。Tenable 已尝试在不引入其他问题的情况下尽可能进行了自动整理和排版。

解决方案

更新受影响的 firefox 程序包。

另见

https://usn.ubuntu.com/2917-2/

插件详情

严重性: Critical

ID: 90421

文件名: ubuntu_USN-2917-2.nasl

版本: 2.12

类型: local

代理: unix

发布时间: 2016/4/8

最近更新时间: 2021/1/19

依存关系: ssh_get_info.nasl

风险信息

VPR

风险因素: Critical

分数: 9.4

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 8.7

矢量: AV:N/AC:L/Au:N/C:C/I:C/A:C

时间矢量: E:H/RL:OF/RC:C

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 9.4

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: E:H/RL:O/RC:C

漏洞信息

CPE: p-cpe:/a:canonical:ubuntu_linux:firefox, cpe:/o:canonical:ubuntu_linux:12.04:-:lts, cpe:/o:canonical:ubuntu_linux:14.04, cpe:/o:canonical:ubuntu_linux:15.10

必需的 KB 项: Host/cpu, Host/Ubuntu, Host/Ubuntu/release, Host/Debian/dpkg-l

可利用: true

易利用性: Exploits are available

补丁发布日期: 2016/4/7

漏洞发布日期: 2016/3/13

参考资料信息

CVE: CVE-2016-1950, CVE-2016-1952, CVE-2016-1953, CVE-2016-1954, CVE-2016-1955, CVE-2016-1956, CVE-2016-1957, CVE-2016-1958, CVE-2016-1959, CVE-2016-1960, CVE-2016-1961, CVE-2016-1962, CVE-2016-1963, CVE-2016-1964, CVE-2016-1965, CVE-2016-1966, CVE-2016-1967, CVE-2016-1968, CVE-2016-1973, CVE-2016-1974, CVE-2016-1977, CVE-2016-2790, CVE-2016-2791, CVE-2016-2792, CVE-2016-2793, CVE-2016-2794, CVE-2016-2795, CVE-2016-2796, CVE-2016-2797, CVE-2016-2798, CVE-2016-2799, CVE-2016-2800, CVE-2016-2801, CVE-2016-2802

USN: 2917-2