Ubuntu 10.04 LTS / 10.10:xulrunner-1.9.2 漏洞 (USN-1353-1)

critical Nessus 插件 ID 57874

简介

远程 Ubuntu 主机缺少与安全相关的修补程序。

描述

Jesse Ruderman 和 Bob Clary 发现若干影响 Gecko Browser 引擎的内存安全问题。如果用户受到诱骗打开特别构建的页面,攻击者可利用这些问题通过应用程序崩溃来造成拒绝服务,或者可能以调用 Xulrunner 的用户的权限执行代码。(CVE-2012-0442)

发现 Gecko Browser 引擎未正确处理 DOM 中的节点删除。如果用户受到诱骗打开特别构建的页面,攻击者可利用此问题通过应用程序崩溃造成拒绝服务,或者可能以调用 Xulrunner 的用户的权限执行代码。(CVE-2011-3659)

已发现解码 Ogg Vorbis 文件期间可发生内存损坏。如果用户受到诱骗打开特别构建的文件,攻击者可利用此问题通过应用程序崩溃来造成拒绝服务,或者可能以调用 Xulrunner 的用户的权限执行代码。(CVE-2012-0444)

Nicolas Gregoire 和 Aki Helin 发现,在处理畸形嵌入式 XSLT 样式表时,Xulrunner 可因内存损坏而崩溃。如果用户受到诱骗打开特别构建的页面,攻击者可利用此问题通过应用程序崩溃造成拒绝服务,或者可能以调用 Xulrunner 的用户的权限执行代码。(CVE-2012-0449)

Gregory Fleischer 发现通过某些代理使用 IPv6 主机名语法的请求可能会生成错误。攻击者可能可以利用此问题从错误消息中读取敏感数据。
(CVE-2011-3670)。

解决方案

更新受影响的 xulrunner-1.9.2 程序包。

另见

https://usn.ubuntu.com/1353-1/

插件详情

严重性: Critical

ID: 57874

文件名: ubuntu_USN-1353-1.nasl

版本: 1.15

类型: local

代理: unix

发布时间: 2012/2/9

最近更新时间: 2019/9/19

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

风险信息

VPR

风险因素: Critical

分数: 9.0

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 8.7

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

漏洞信息

CPE: p-cpe:/a:canonical:ubuntu_linux:xulrunner-1.9.2, cpe:/o:canonical:ubuntu_linux:10.04:-:lts, cpe:/o:canonical:ubuntu_linux:10.10

必需的 KB 项: Host/cpu, Host/Debian/dpkg-l, Host/Ubuntu, Host/Ubuntu/release

可利用: true

易利用性: Exploits are available

补丁发布日期: 2012/2/8

漏洞发布日期: 2012/2/1

可利用的方式

CANVAS (White_Phosphorus)

Metasploit (Firefox 8/9 AttributeChildRemoved() Use-After-Free)

参考资料信息

CVE: CVE-2011-3659, CVE-2011-3670, CVE-2012-0442, CVE-2012-0444, CVE-2012-0449

BID: 51753, 51754, 51755, 51756, 51786

USN: 1353-1