Mozilla Firefox < 51.0

critical Nessus 插件 ID 275626

简介

远程 Windows 主机上安装的 Web 浏览器受到多个漏洞影响。

描述

远程 Windows 主机上安装的 Firefox 版本低于 51.0。因此如公告 mfsa2017-01 所述受到多个漏洞的影响。

- 如果在媒体元素从内存中释放后触发某些事件在使用媒体文件时媒体解码器中存在释放后使用漏洞。 (CVE-2017-5396)

- JIT 代码分配可允许绕过 ASLR 和 DEP 保护造成潜在的内存损坏攻击。 (CVE-2017-5375)

- 操控 XSLT 文档中的 XSL 时的释放后使用 (CVE-2017-5376)

- 使用转换产生渐变时Skia 中会发生内存损坏漏洞造成潜在可利用的崩溃。 (CVE-2017-5377)

- 页面之间共享 JavaScript 对象的哈希代码。由于可通过哈希代码发现对象地址从而造成指针泄漏并且还允许使用这些哈希代码泄漏对象内容的数据。 (CVE-2017-5378)

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

升级到 Mozilla Firefox 51.0 或更高版本。

另见

https://www.mozilla.org/en-US/security/advisories/mfsa2017-01/

插件详情

严重性: Critical

ID: 275626

文件名: mozilla_firefox_51_0.nasl

版本: 1.1

类型: local

代理: windows

系列: Windows

发布时间: 2025/11/18

最近更新时间: 2025/11/18

支持的传感器: Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

风险信息

VPR

风险因素: Critical

分数: 9.7

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 6.5

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2017-5396

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 9.4

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:H/RL:O/RC:C

漏洞信息

CPE: cpe:/a:mozilla:firefox

必需的 KB 项: installed_sw/Mozilla Firefox

可利用: true

易利用性: Exploits are available

补丁发布日期: 2017/1/24

漏洞发布日期: 2017/1/24

参考资料信息

CVE: CVE-2017-5373, CVE-2017-5374, CVE-2017-5375, CVE-2017-5376, CVE-2017-5377, CVE-2017-5378, CVE-2017-5379, CVE-2017-5380, CVE-2017-5381, CVE-2017-5382, CVE-2017-5383, CVE-2017-5384, CVE-2017-5385, CVE-2017-5386, CVE-2017-5387, CVE-2017-5388, CVE-2017-5389, CVE-2017-5390, CVE-2017-5391, CVE-2017-5392, CVE-2017-5393, CVE-2017-5394, CVE-2017-5395, CVE-2017-5396

IAVA: 2017-A-0026-S