Mozilla Firefox < 83.0

critical Nessus 插件 ID 142911

简介

远程 macOS 或 Mac OS X 主机上安装的 Web 浏览器受到多个漏洞影响。

描述

远程 macOS 或 Mac OS X 主机上安装的 Mozilla Firefox 版本低于 83.0。因此,该应用程序受到 mfsa2020-50 公告中提及的多个漏洞的影响。

- Mozilla 开发人员 Tyson Smith、Aaron Klotz、David major 和 Jason Kratzer 报告 Firefox 82 中存在内存安全错误。其中某些错误展示出内存损坏迹象,我们推测若攻击者付出足够努力,就能利用部分错误运行任意代码。(CVE-2020-26969)

- 在 Freetype 中如果 PNG 图像嵌入字体中 <code>LoadSBitPng</code> 函数包含一个整数溢出导致堆缓冲区溢出、内存损坏和可利用的崩溃。注意:
虽然 Project Zero 确实发现此漏洞在通常环境中针对 Chrome 所利用的实例但在 Firefox 中此漏洞仅在切换很少使用的隐藏首选项时才可触发且仅影响 Linux 和 Android 操作系统。其他操作系统不受影响在默认配置中,Linux 和 Android 不受影响。 (CVE-2020-15999)

- Firefox 的 SVG 代码中的解析和事件加载不匹配可导致触发加载事件,即使在经过清理之后亦是如此。已经能够利用特权内部页面中的 XSS 漏洞的攻击者可以利用此攻击绕过我们的内置杀毒软件。(CVE-2020-26951)

- JIT 编译期间对内联函数的错误簿记可导致内存损坏并且在处理内存不足错误时可能会利用此漏洞。 (CVE-2020-26952)

- 在未知的跨源图像上绘制透明图像时Skia 库 <code>drawImage</code> 函数所需花费的时间会根据底层图像的内容而定。这可导致通过时序边信道攻击,潜在的跨源图像内容信息泄露。(CVE-2020-16012)

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

升级到 Mozilla Firefox 83.0 或更高版本。

另见

https://www.mozilla.org/en-US/security/advisories/mfsa2020-50/

插件详情

严重性: Critical

ID: 142911

文件名: macos_firefox_83_0.nasl

版本: 1.12

类型: local

代理: macosx

发布时间: 2020/11/17

最近更新时间: 2025/11/18

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

风险信息

VPR

风险因素: Critical

分数: 10.0

CVSS v2

风险因素: High

基本分数: 9.3

时间分数: 8.1

矢量: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2020-26969

CVSS v3

风险因素: Critical

基本分数: 9.6

时间分数: 9.2

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:H/RL:O/RC:C

CVSS 分数来源: CVE-2020-15999

漏洞信息

CPE: cpe:/a:mozilla:firefox

必需的 KB 项: installed_sw/Mozilla Firefox

可利用: true

易利用性: Exploits are available

补丁发布日期: 2020/11/17

漏洞发布日期: 2020/10/20

CISA 已知可遭利用的漏洞到期日期: 2021/11/17

参考资料信息

CVE: CVE-2020-15999, CVE-2020-16012, CVE-2020-26951, CVE-2020-26952, CVE-2020-26953, CVE-2020-26954, CVE-2020-26955, CVE-2020-26956, CVE-2020-26957, CVE-2020-26958, CVE-2020-26959, CVE-2020-26960, CVE-2020-26961, CVE-2020-26962, CVE-2020-26963, CVE-2020-26964, CVE-2020-26965, CVE-2020-26966, CVE-2020-26967, CVE-2020-26968, CVE-2020-26969

IAVA: 2020-A-0537-S

MFSA: 2020-50