FreeBSD:mozilla -- 多种漏洞 (2c57c47e-8bb3-4694-83c8-9fc3abad3964)

critical Nessus 插件 ID 93614

简介

远程 FreeBSD 主机缺少一个或多个与安全有关的更新。

描述

Mozilla Foundation 报告:

CVE-2016-2827 - mozilla::net::IsValidReferrerPolicy 中的越界读取 [低危]

CVE-2016-5256 - 内存安全缺陷已在 Firefox 49 中修复 [危急]

CVE-2016-5257 - 内存安全缺陷已在 Firefox 49 和 Firefox ESR 45.4 中修复 [危急]

CVE-2016-5270 - nsCaseTransformTextRunFactory::TransformString 中的堆缓冲区溢出 [高危]

CVE-2016-5271 - PropertyProvider::GetSpacingInternal 中的越界读取 [低危]

CVE-2016-5272 - nsImageGeometryMixin 中的转换错误 [高危]

CVE-2016-5273 - mozilla::a11y::HyperTextAccessible::GetChildOffset 中的崩溃 [高危]

CVE-2016-5274 - nsFrameManager::CaptureFrameState 中的释放后使用 [高危]

CVE-2016-5275 - mozilla::gfx::FilterSupport::ComputeSourceNeededRegions 中的全局缓冲区溢出 [危急]

CVE-2016-5276 - mozilla::a11y::DocAccessible::ProcessInvalidationList 中的释放后使用堆内存 [高危]

CVE-2016-5277 - nsRefreshDriver::Tick 中的释放后使用堆内存 [高危]

CVE-2016-5278 - nsBMPEncoder::AddImageFrame 中的堆缓冲区溢出 [危急]

CVE-2016-5279 - 完整的本地文件路径在拖放之后可供网页使用 [中危]

CVE-2016-5280 - mozilla::nsTextNodeDirectionalityMap::RemoveElementFromMap 中的释放后使用 [高危]

CVE-2016-5281 - DOMSVGLength 中的释放后使用 [高危]

CVE-2016-5282 - 不允许内容从非白名单中的方案请求 favicon [中危]

CVE-2016-5283 - <iframe src> 拆分时序攻击可泄露跨源数据 [高危]

CVE-2016-5284 - 附加组件更新站点证书固定到期 [高危]

解决方案

更新受影响的程序包。

另见

https://www.mozilla.org/en-US/security/advisories/mfsa2016-85/

https://www.mozilla.org/en-US/security/advisories/mfsa2016-86/

https://www.mozilla.org/en-US/security/advisories/mfsa2016-88/

http://www.nessus.org/u?fee8ca09

插件详情

严重性: Critical

ID: 93614

文件名: freebsd_pkg_2c57c47e8bb3469483c89fc3abad3964.nasl

版本: 2.12

类型: local

发布时间: 2016/9/21

最近更新时间: 2021/1/4

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: High

基本分数: 7.5

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS v3

风险因素: Critical

基本分数: 9.8

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

漏洞信息

CPE: p-cpe:/a:freebsd:freebsd:firefox, p-cpe:/a:freebsd:freebsd:firefox-esr, p-cpe:/a:freebsd:freebsd:libxul, p-cpe:/a:freebsd:freebsd:linux-firefox, p-cpe:/a:freebsd:freebsd:linux-seamonkey, p-cpe:/a:freebsd:freebsd:linux-thunderbird, p-cpe:/a:freebsd:freebsd:seamonkey, p-cpe:/a:freebsd:freebsd:thunderbird, cpe:/o:freebsd:freebsd

必需的 KB 项: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

补丁发布日期: 2016/9/20

漏洞发布日期: 2016/9/13

参考资料信息

CVE: CVE-2016-2827, CVE-2016-5256, CVE-2016-5257, CVE-2016-5270, CVE-2016-5271, CVE-2016-5272, CVE-2016-5273, CVE-2016-5274, CVE-2016-5275, CVE-2016-5276, CVE-2016-5277, CVE-2016-5278, CVE-2016-5279, CVE-2016-5280, CVE-2016-5281, CVE-2016-5282, CVE-2016-5283, CVE-2016-5284