Ubuntu 12.04 LTS / 14.04 LTS / 15.10 / 16.04 LTS:firefox 漏洞 (USN-2993-1)

high Nessus 插件 ID 91557

简介

远程 Ubuntu 主机缺少与安全相关的修补程序。

描述

Christian Holler、Gary Kwong、Jesse Ruderman、Tyson Smith、Timothy Nikkel、Sylvestre Ledru、Julian Seward、Olli Pettay、Karl Tomlinson、Christoph Diehl、Julian Hector、Jan de Mooij、Mats Palmgren 和 Tooru Fujisawa 在 Firefox 中发现多个内存安全问题。如果用户受到诱骗打开特别构建的网站,攻击者可能利用这些漏洞,通过应用程序崩溃造成拒绝服务或执行任意代码。(CVE-2016-2815、CVE-2016-2818)

在某些情况下解析 HTML5 拆分时,发现一个缓冲区溢出问题。如果用户受到诱骗打开特别构建的网站,攻击者可能利用此漏洞,通过应用程序崩溃造成拒绝服务或是执行任意代码。
(CVE-2016-2819)

在某些情况下使用可编辑内容模式时,发现一个释放后使用问题。如果用户受到诱骗打开特别构建的网站,攻击者可能利用此漏洞,通过应用程序崩溃造成拒绝服务或是执行任意代码。
(CVE-2016-2821)

Jordi Chancel 发现一种可在 <select> 元素中使用永久菜单并置于任意位置的方法。如果用户受到诱骗打开特别构建的的网站,攻击者可能利用此问题伪造地址栏内容。
(CVE-2016-2822)

Armin Razmdjou 发现,创建无效的 data: URI 后,location.host 属性可设置为任意字符串。如果用户受到诱骗打开特别构建的的网站,攻击者可能利用此问题绕过某些同源保护。
(CVE-2016-2825)

在某些情况下处理 WebGL 内容时,发现一个释放后使用问题。如果用户受到诱骗打开特别构建的网站,攻击者可能利用此漏洞,通过应用程序崩溃造成拒绝服务或是执行任意代码。
(CVE-2016-2828)

Tim McCormack 发现,页面快速连续请求多个权限时,权限通知可显示错误的图标。攻击者可能利用此问题,诱骗用户同意访问错误的资源。
(CVE-2016-2829)

已发现在某些情况下,无须用户同意即可在全屏窗口中创建指针锁定,而且必须退出 Firefox 才能取消此指针锁定。如果用户受到诱骗打开特别构建的网站,攻击者可能利用此问题,造成拒绝服务或发动点击劫持攻击。(CVE-2016-2831)

John Schoenick 发现,CSS 伪类可泄漏关于已安装但已禁用的插件的信息。攻击者可能利用此问题来识别用户。(CVE-2016-2832)

Matt Wobensmith 发现,在策略指定的情况下,内容安全策略 (CSP) 未阻断跨域 Java 小程序的加载。攻击者可能利用此问题,绕过 CSP 保护并发动跨站脚本 (XSS) 攻击。
(CVE-2016-2833)

此外,在 NSS 中发现多个不明安全问题。(CVE-2016-2834)。

请注意,Tenable Network Security 已直接从 Ubuntu 安全公告中提取上述描述块。Tenable 已尝试在不引入其他问题的情况下尽可能进行了自动整理和排版。

解决方案

更新受影响的 firefox 程序包。

另见

https://usn.ubuntu.com/2993-1/

插件详情

严重性: High

ID: 91557

文件名: ubuntu_USN-2993-1.nasl

版本: 2.13

类型: local

代理: unix

发布时间: 2016/6/10

最近更新时间: 2019/9/18

支持的传感器: Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent

风险信息

VPR

风险因素: Critical

分数: 9.2

CVSS v2

风险因素: High

基本分数: 9.3

时间分数: 8.1

矢量: AV:N/AC:M/Au:N/C:C/I:C/A:C

时间矢量: E:H/RL:OF/RC:C

CVSS v3

风险因素: High

基本分数: 8.8

时间分数: 8.4

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

时间矢量: E:H/RL:O/RC:C

漏洞信息

CPE: p-cpe:/a:canonical:ubuntu_linux:firefox, cpe:/o:canonical:ubuntu_linux:12.04:-:lts, cpe:/o:canonical:ubuntu_linux:14.04, cpe:/o:canonical:ubuntu_linux:15.10, cpe:/o:canonical:ubuntu_linux:16.04

必需的 KB 项: Host/cpu, Host/Ubuntu, Host/Ubuntu/release, Host/Debian/dpkg-l

可利用: true

易利用性: Exploits are available

补丁发布日期: 2016/6/9

漏洞发布日期: 2016/6/13

参考资料信息

CVE: CVE-2016-2815, CVE-2016-2818, CVE-2016-2819, CVE-2016-2821, CVE-2016-2822, CVE-2016-2825, CVE-2016-2828, CVE-2016-2829, CVE-2016-2831, CVE-2016-2832, CVE-2016-2833, CVE-2016-2834

USN: 2993-1