Mozilla Firefox ESR < 60.7

critical Nessus 插件 ID 125362

简介

远程 macOS 或 Mac OS X 主机上安装的 Web 浏览器受到多个漏洞影响。

描述

远程 macOS 或 Mac OS X 主机上安装的 Firefox ESR 版本低于 60.7。因此如公告 mfsa2019-14 所述受到多个漏洞的影响。

- 在仍处于使用状态下释放 chrome 事件处理程序时会出现释放后使用漏洞。
这会导致潜在可利用的崩溃。 (CVE-2019-9820)

- 若未停用超线程,则会出现时序攻击漏洞,与之前的 Spectre 攻击类似。Apple 的 macOS 10.14.5 随附一个选项,可在通过新 sysctl 在线程中运行不受信任之代码的应用程序中停用超线程。Firefox 现在在主线程和任何工作者线程中利用此选项。注意用户需要更新至 macOS 10.14.5 以利用此变更。
(CVE-2019-9815)

- 存在一个可能的漏洞当在对象群组中操控 JavaScript 对象时会发生类型混淆进而可绕过这些群组内的安全性检查。注意此漏洞仅在 <code>UnboxedObjects</code>中得到证实这在所有受支持的版本中默认禁用。 (CVE-2019-9816)

- 在某些情况下可使用 canvas 对象读取来自不同域图像。这可被用来从违反同源策略的不同站点窃取图像数据。 (CVE-2019-9817)

- 在用于为 crash reporter 生成数据的 crash generation 服务器中存在争用条件。
此问题会导致主要进程出现释放后使用情形,进而导致可能可遭到恶意利用的崩溃和沙盒逃逸。请注意,此漏洞只影响 Windows。其他操作系统不受影响。(CVE-2019-9818)

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

升级至 Mozilla Firefox ESR 60.7 或更高版本。

另见

https://www.mozilla.org/en-US/security/advisories/mfsa2019-14/

插件详情

严重性: Critical

ID: 125362

文件名: macos_firefox_60_7_esr.nasl

版本: 1.7

类型: local

代理: macosx

发布时间: 2019/5/23

最近更新时间: 2025/11/18

支持的传感器: Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.5

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 5.9

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2019-9820

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 8.8

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:P/RL:O/RC:C

漏洞信息

CPE: cpe:/a:mozilla:firefox_esr

必需的 KB 项: installed_sw/Mozilla Firefox ESR

可利用: true

易利用性: Exploits are available

补丁发布日期: 2019/5/21

漏洞发布日期: 2019/2/4

参考资料信息

CVE: CVE-2018-18511, CVE-2019-11691, CVE-2019-11692, CVE-2019-11693, CVE-2019-11694, CVE-2019-11698, CVE-2019-5798, CVE-2019-7317, CVE-2019-9797, CVE-2019-9800, CVE-2019-9815, CVE-2019-9816, CVE-2019-9817, CVE-2019-9818, CVE-2019-9819, CVE-2019-9820

BID: 107009, 107363, 107486, 108098, 108418

MFSA: 2019-14