iracleLinux 4firefox-17.0.3-1.0.1.AXS4、xulrunner-17.0.3-1.0.1.AXS4、libproxy-0.3.0-4.AXS4、yelp-2.28.1-17.AXS4 (AXSA:2013 -196:02)

high Nessus 插件 ID 289894

简介

远程iraclelinux 主机缺少一个或多个安全更新。

描述

远程iraclelinux 4 主机上存在安装的程序包该程序包受到 AXSA:2013-196:02 公告中提及的多个漏洞的影响。

Mozilla Firefox 是一款开源 Web 浏览器专门针对标准合规性、性能和可移植性而设计。
此版本修复的安全问题
在低于CVE-2013-077519.0] 的 Mozilla Firefox、低于 [] 的Firefox ESR 17.x 、低于 17.0.3的 Thunderbird、低于 17.0.3的 Thunderbird ESR 17.x17.0.3以及低于 2.16 的SeaMonkey 中nsImageLoadingContent::OnStopContainer 函数存在释放后使用漏洞允许远程攻击攻击者可通过构建的 Web 脚本执行任意代码。
低于 19.0CVE-2013-0776 ] 的 Mozilla Firefox、低于 17.0.3的Firefox ESR 17.x 、低于 17.0.3的Thunderbird、低于 17.0.3的 Thunderbird ESR 17.x 以及低于 2.16 的SeaMonkey 允许中间人攻击者通过操作欺骗地址栏提供 407 HTTP 状态代码并伴随 Web 脚本的代理服务器这一点已经由针对 HTTPS 站点的钓鱼攻击证实。
CVE-2013-0780 之前的 Mozilla Firefox、[ 19.0之前的 Firefox ESR 17.x ]、 17.0.3之前的 Thunderbird、 17.0.3之前的 Thunderbird ESR 17.x 以及 17.0.32.16 之前的 SeaMonkey 中的 nsOverflowContinuationTracker::Finish 函数存在释放后使用漏洞允许远程攻击者可通过构建的使用层叠样式表 (CSS) -moz-column-* 属性的文档执行任意代码或造成拒绝服务堆内存损坏。
低于CVE-2013-0782 的Mozilla Firefox、低于 19.0的Firefox ESR 17.x ]、低于 17.0.3的 Thunderbird、低于 17.0.3的 Thunderbird ESR 17.x 以及低于 17.0.32.16 ] 的SeaMonkey 中的 nsSaveAsCharset::DoCharsetConversion 函数存在基于堆的缓冲区溢出允许远程攻击者通过不明矢量执行任意代码。
CVE-2013-0783 之前的 Mozilla Firefox、 19.0之前的 Firefox ESR 17.x 、 17.0.317.0.3之前的 Thunderbird、 17.0.3之前的 Thunderbird ESR 17.x 以及 2.16 之前的 SeaMonkey 的浏览器引擎中存在多种不明漏洞允许远程攻击者造成拒绝服务服务内存损坏和应用程序崩溃或可能通过未知矢量执行任意代码。

Tenable 已直接从MiracleLinux 安全公告中提取上述描述块。

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

更新受影响的程序包。

另见

https://tsn.miraclelinux.com/en/node/3824

插件详情

严重性: High

ID: 289894

文件名: miracle_linux_AXSA-2013-196.nasl

版本: 1.1

类型: local

发布时间: 2026/1/16

最近更新时间: 2026/1/16

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

Vendor

Vendor Severity: High

CVSS v2

风险因素: High

基本分数: 9.3

时间分数: 6.9

矢量: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2013-0783

CVSS v3

风险因素: High

基本分数: 8.8

时间分数: 7.7

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

CVSS 分数来源: CVE-2013-0782

漏洞信息

CPE: p-cpe:/a:miracle:linux:xulrunner, p-cpe:/a:miracle:linux:firefox, p-cpe:/a:miracle:linux:libproxy-python, p-cpe:/a:miracle:linux:libproxy-bin, cpe:/o:miracle:linux:4, p-cpe:/a:miracle:linux:libproxy, p-cpe:/a:miracle:linux:yelp

必需的 KB 项: Host/local_checks_enabled, Host/MiracleLinux/release, Host/MiracleLinux/rpm-list, Host/cpu

易利用性: No known exploits are available

补丁发布日期: 2013/3/19

漏洞发布日期: 2013/2/19

参考资料信息

CVE: CVE-2013-0775, CVE-2013-0776, CVE-2013-0780, CVE-2013-0782, CVE-2013-0783