openSUSE 安全更新:MozillaThunderbird (openSUSE-2016-1057)

critical Nessus 插件 ID 93363

简介

远程 openSUSE 主机缺少安全更新。

描述

此 MozillaThunderbird 更新可修复下列问题:

- Thunderbird 45.3.0 的更新 (boo#991809)

- 不可在 mail.compose.other.header 中使用 Disposition-Notification-To

- 在收到的消息中,“编辑新消息”功能预先将发送者填写为撰写者。

- 某些消息造成草稿汇总数据库崩溃。安全补丁:

- MFSA 2016-62/CVE-2016-2836 多项内存安全危害

- MFSA 2016-63/CVE-2016-2830 (bmo#1255270) 页面关闭时 Favicon 网络连接可持续存在

- MFSA 2016-64/CVE-2016-2838 (bmo#1279814) 渲染具有双向内容的 SVG 时发生缓冲区溢出

- MFSA 2016-65/CVE-2016-2839 (bmo#1275339) Cairo 转译因 FFmpeg 0.10 的内存分配问题而崩溃

- MFSA 2016-67/CVE-2016-5252 (bmo#1268854) 2D 图形渲染期间发生堆栈下溢

- MFSA 2016-70/CVE-2016-5254 (bmo#1266963) 使用 alt 键和顶层菜单时出现释放后使用问题

- MFSA 2016-72/CVE-2016-5258 (bmo#1279146) WebRTC 会话关闭期间 DTLS 出现释放后使用问题

- MFSA 2016-73/CVE-2016-5259 (bmo#1282992) 含有嵌套同步事件的服务工作线程出现释放后使用问题

- MFSA 2016-76/CVE-2016-5262 (bmo#1277475) marquee 标签上的脚本可在沙盒 iframe 中执行

- MFSA 2016-77/CVE-2016-2837 (bmo#1274637) 视频回放期间 ClearKey 内容解密模块 (CDM) 发生缓冲区溢出

- MFSA 2016-78/CVE-2016-5263 (bmo#1276897) 显示转换过程中发生类型混淆问题

- MFSA 2016-79/CVE-2016-5264 (bmo#1286183) 应用 SVG 效果时发生释放后使用问题

- MFSA 2016-80/CVE-2016-5265 (bmo#1278013) 使用本地 HTML 文件和已保存的快捷方式文件时发生同源策略冲突

- 潜在缓冲区溢出问题的补丁 (boo#990856) CVE-2016-6354 (bmo#1292534) [mozilla-flex_buffer_overrun.patch]

- 为 appdata.xml 添加一个屏幕截图

解决方案

更新受影响的 MozillaThunderbird 程序包。

另见

https://bugzilla.opensuse.org/show_bug.cgi?id=990856

https://bugzilla.opensuse.org/show_bug.cgi?id=991809

插件详情

严重性: Critical

ID: 93363

文件名: openSUSE-2016-1057.nasl

版本: 2.4

类型: local

代理: unix

发布时间: 2016/9/8

最近更新时间: 2021/1/19

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: High

基本分数: 7.5

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS v3

风险因素: Critical

基本分数: 9.8

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

漏洞信息

CPE: p-cpe:/a:novell:opensuse:mozillathunderbird, p-cpe:/a:novell:opensuse:mozillathunderbird-buildsymbols, p-cpe:/a:novell:opensuse:mozillathunderbird-debuginfo, p-cpe:/a:novell:opensuse:mozillathunderbird-debugsource, p-cpe:/a:novell:opensuse:mozillathunderbird-devel, p-cpe:/a:novell:opensuse:mozillathunderbird-translations-common, p-cpe:/a:novell:opensuse:mozillathunderbird-translations-other, cpe:/o:novell:opensuse:13.2, cpe:/o:novell:opensuse:42.1

必需的 KB 项: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

补丁发布日期: 2016/9/6

参考资料信息

CVE: CVE-2016-2830, CVE-2016-2836, CVE-2016-2837, CVE-2016-2838, CVE-2016-2839, CVE-2016-5252, CVE-2016-5254, CVE-2016-5258, CVE-2016-5259, CVE-2016-5262, CVE-2016-5263, CVE-2016-5264, CVE-2016-5265, CVE-2016-6354