MagicLinux 4thunderbird-38.7.0-1.AXS4 (AXSA:2016-141:03)

high Nessus 插件 ID 289978

简介

远程iraclelinux 主机缺少一个或多个安全更新。

描述

远程iraclelinux 4 主机上存在安装的程序包该程序包受到公告 AXSA:2016-141:03 中提及的多个漏洞的影响。

Mozilla Thunderbird 是独立的邮件和新闻组客户端。
此版本修复的安全问题
CVE-2016-1952 之前的 Mozilla Firefox 以及 45.0 之前的 Firefox ESR 38.x38.7 中的浏览器引擎内存在多种不明漏洞这允许远程攻击者通过未知矢量造成拒绝服务内存损坏和应用程序崩溃或执行任意代码。
CVE-2016-1954 低于 45.0 的 Mozilla Firefox 和低于 [] 的 Firefox ESR 38.x38.7 中dom/security/nsCSPContext.cpp 内的 nsCSPContext::SendReports 函数未阻止使用内容安全策略 (CSP) 的非 HTTP report-uri违规报告允许远程攻击者通过指定本地文件的 URL 造成拒绝服务数据覆盖或可能获得权限。
CVE-2016-1957 之前的 Mozilla Firefox 和 45.0 之前的 Firefox ESR 38.x38.7 中 libstagefright 存在内存泄漏允许远程攻击者通过触发数组上的删除操作的 MPEG-4 文件造成拒绝服务内存消耗。
低于 [] 的 Mozilla Firefox 和低于 45.0 的 Firefox ESR 38.x38.7 中 HTML5 字符串解析器的 nsHtml5TreeBuilder 类中的CVE-2016-1960 整数下溢允许远程攻击者利用错误处理执行任意代码或造成拒绝服务释放后使用错误的 SVG 处理即为一例又称为 ZDI-CAN-3545。
在低于 45.0CVE-2016-1961 的Mozilla Firefox 和低于 [] 的 Firefox ESR 38.x38.7 中dom/html/nsHTMLDocument.cpp 中的 [] nsHTMLDocument::SetBody 函数中存在释放后使用漏洞允许远程攻击者利用对根的错误处理执行任意代码元素即 ZDI-CAN-3574。
低于CVE-2016-196445.0 的 Mozilla Firefox 以及低于 38.7 ] 的 Firefox ESR 38.x ] 中的 AtomicBaseIncDec 函数存在释放后使用漏洞这允许远程攻击者通过利用 XML 转换的错误处理执行任意代码或造成拒绝服务堆内存损坏。
CVE-2016-1966 低于 45.0 的 Mozilla Firefox 和低于 [] 的 Firefox ESR 38.x38.7 中dom/plugins/base/nsJSNPRuntime.cpp 内的 nsNPObjWrapper::GetNewOrUsed 函数允许远程攻击者执行任意代码或造成拒绝服务无效的指针取消引用和内存损坏通过构建的 NPAPI 插件触发。
CVE-2016-1974 之前的 Mozilla Firefox 和 45.0 之前的 Firefox ESR 38.x38.7 中的 nsScannerString::AppendUnicodeTo fynction 未验证内存分配是否成功这允许远程攻击者执行任意代码或造成拒绝服务越界read)通过 HTML、XML 或 SVG 文档中构建的 Unicode 数据。
CVE-2016-1977 之前的 Graphite 2 中的 Machine::Code::decoder::analytics::set_ref 函数在 1.3.645.0 之前的 Mozilla Firefox 和 [] 之前的 Firefox ESR 38.x38.7中使用时允许远程攻击者执行任意代码或造成通过构建的 Graphite 智能字体造成拒绝服务堆栈内存损坏。
CVE-2016-2790 之前的 Graphite 2 中的 graphite2::TtfUtil::GetTableInfo 函数在 1.3.645.0 之前的 Mozilla Firefox 和 38.x 之前的 Firefox ESR [ 38.7中使用未初始化不明数据结构的内存从而允许远程攻击者通过构建的 Graphite 智能字体造成拒绝服务或者可能造成其他不明影响。
CVE-2016-2791 之前的 Graphite 2 中的 graphite2::GlyphCache::glyph 函数在 1.3.645.0 之前的 Mozilla Firefox 和 38.x 之前的 Firefox ESR [ 38.7中使用可让远程攻击者造成拒绝服务缓冲区读取越界或 可能通过构建的 Graphite 智能字体具有不明的其他影响。
CVE-2016-2792 之前版本的 Graphite 2 中 Slot.cpp 的 graphite2::Slot::getAttr 函数在 1.3.645.0 之前的 Mozilla Firefox 和 38.x 之前的 Firefox ESR [ 38.7中使用允许远程攻击者造成拒绝服务缓冲区over-read) 或可能通过构建的 Graphite 智能字体造成其他不明影响此漏洞与 CVE-2016-2800不同。
CVE-2016-27931.3.6之前的 Graphite 2 中的 CachedCmap.cpp 在 45.0 之前的 Mozilla Firefox 和 [] 之前的 Firefox ESR 38.x38.7中使用可让远程攻击者造成拒绝服务缓冲区读取越界或者可能造成其他不明影响通过构建的 Graphite 智能字体。
CVE-2016-2794 之前版本的 Graphite 2 中的 graphite2::TtfUtil::CmapSubtable12NextCodepoint 函数在 45.01.3.6之前的 Mozilla Firefox 版本和 [] 之前的 Firefox ESR 38.x38.7版本中使用可让远程攻击者造成拒绝服务缓冲区读取越界或 可能通过构建的 Graphite 智能字体具有不明的其他影响。
CVE-2016-2795 之前的 Graphite 2 中的 graphite2::FileFace::get_table_fn 函数在 1.3.645.0 之前的 Mozilla Firefox 和 38.x 之前的 Firefox ESR [ 38.7中使用未初始化不明数据结构的内存从而允许远程攻击者通过构建的 Graphite 智能字体造成拒绝服务或者可能造成其他不明影响。
CVE-2016-2796 之前的 Graphite 2 中的 graphite2::vm::Machine::Code::Code 函数在 45.01.3.6之前的 Mozilla Firefox 和 [] 之前的 Firefox ESR 38.x38.7中使用时可允许远程攻击者造成拒绝服务或可能通过构建的 Graphite 智能字体造成其他不明影响。
CVE-2016-2797 之前的 Graphite 2 中的 graphite2::TtfUtil::CmapSubtable12Lookup 函数在 45.01.3.6之前的 Mozilla Firefox 和 [] 之前的 Firefox ESR 38.x38.7中使用可让远程攻击者造成拒绝服务缓冲区读取越界或 可能会通过构建的 Graphite 智能字体造成其他不明影响此漏洞与 CVE-2016-2801不同。
CVE-2016-2798 之前的 Graphite 2 中的 graphite2::GlyphCache::Loader::Loader 函数在 1.3.645.0 之前的 Mozilla Firefox 和 [] 之前的 Firefox ESR 38.x38.7中使用可让远程攻击者造成拒绝服务缓冲区溢出-read) 或可能通过构建的 Graphite 智能字体造成其他不明影响。
CVE-2016-2799 之前的 Graphite 2 中的 graphite2::Slot::setAttr 函数存在基于堆的缓冲区溢出 1.3.645.0 之前的 Mozilla Firefox 和 之前的 Firefox ESR 38.x38.7中使用时可让远程攻击者造成拒绝服务或 可能通过构建的 Graphite 智能字体具有不明的其他影响。
CVE-2016-2800 之前版本的 Graphite 2 中 Slot.cpp 的 graphite2::Slot::getAttr 函数在 1.3.645.0 之前的 Mozilla Firefox 和 38.x 之前的 Firefox ESR [ 38.7中使用允许远程攻击者造成拒绝服务缓冲区over-read) 或可能通过构建的 Graphite 智能字体造成其他不明影响此漏洞与 CVE-2016-2792不同。
CVE-2016-2801 之前的 Graphite 2 中 TtfUtil.cpp 的 graphite2::TtfUtil::CmapSubtable12Lookup 函数在 1.3.6之前的 Mozilla Firefox 和 38.x45.0 之前的 Firefox ESR [ 38.7中使用可允许远程攻击者造成拒绝服务缓冲区over-read) 或可能通过构建的 Graphite 智能字体造成其他不明影响此漏洞与 CVE-2016-2797不同。
CVE-2016-2802 之前的 Graphite 2 中的 graphite2::TtfUtil::CmapSubtable4NextCodepoint 函数在 45.01.3.6之前的 Mozilla Firefox 和 [] 之前的 Firefox ESR 38.x38.7中使用可让远程攻击者造成拒绝服务缓冲区读取越界或 可能通过构建的 Graphite 智能字体具有不明的其他影响。

Tenable 已直接从MiracleLinux 安全公告中提取上述描述块。

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

更新受影响的 thunderbird 程序包。

另见

https://tsn.miraclelinux.com/en/node/6527

插件详情

严重性: High

ID: 289978

文件名: miracle_linux_AXSA-2016-141.nasl

版本: 1.1

类型: local

发布时间: 2026/1/16

最近更新时间: 2026/1/16

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: High

分数: 8.9

Vendor

Vendor Severity: High

CVSS v2

风险因素: High

基本分数: 9.3

时间分数: 8.1

矢量: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2016-2799

CVSS v3

风险因素: High

基本分数: 8.8

时间分数: 8.4

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:H/RL:O/RC:C

CVSS 分数来源: CVE-2016-2802

漏洞信息

CPE: p-cpe:/a:miracle:linux:thunderbird, cpe:/o:miracle:linux:4

必需的 KB 项: Host/local_checks_enabled, Host/MiracleLinux/release, Host/MiracleLinux/rpm-list, Host/cpu

可利用: true

易利用性: Exploits are available

补丁发布日期: 2016/3/17

漏洞发布日期: 2016/3/8

参考资料信息

CVE: CVE-2016-1952, CVE-2016-1954, CVE-2016-1957, CVE-2016-1960, CVE-2016-1961, CVE-2016-1964, CVE-2016-1966, CVE-2016-1974, CVE-2016-1977, CVE-2016-2790, CVE-2016-2791, CVE-2016-2792, CVE-2016-2793, CVE-2016-2794, CVE-2016-2795, CVE-2016-2796, CVE-2016-2797, CVE-2016-2798, CVE-2016-2799, CVE-2016-2800, CVE-2016-2801, CVE-2016-2802