FreeBSD:mozilla -- 多种漏洞 (a4ed6632-5aa9-11e2-8fcb-c8600054b392)

critical Nessus 插件 ID 63463

简介

远程 FreeBSD 主机缺少一个或多个与安全有关的更新。

描述

Mozilla 项目报告:

MFSA 2013-01 多项内存安全危害 (rv:18.0/ rv:10.0.12 / rv:17.0.2)

MFSA 2013-02 使用地址审查器发现的释放后使用和缓冲区溢出问题

MFSA 2013-03 Canvas 中的缓冲区溢出

MFSA 2013-04 页面加载期间地址栏中的 URL 欺骗

MFSA 2013-05 在表中显示多个列和列组时的释放后使用

MFSA 2013-06 在 iframe 之间共享触摸事件

MFSA 2013-07 由于处理线程中的 SSL 导致的崩溃

MFSA 2013-08 AutoWrapperChanger 未能在垃圾回收期间保持对象活动

MFSA 2013-09 隔离舱与 quickstubs 返回值不匹配

MFSA 2013-10 插件处理程序中的事件操纵绕过同源策略

MFSA 2013-11 XBL 对象中泄漏了地址空间布局

MFSA 2013-12 JavaScript 字符串连接中的缓冲区溢出

MFSA 2013-13 XML 绑定包含 SVG 时 XBL 中的内存损坏

MFSA 2013-14 通过更改原型绕过的 Chrome 对象封装程序 (COW)

MFSA 2013-15 通过插件对象造成的权限升级

MFSA 2013-16 serializeToStream 中的释放后使用

MFSA 2013-17 ListenerManager 中的释放后使用

MFSA 2013-18 Vibrate 中的释放后使用

MFSA 2013-19 JavaScript Proxy 对象中的释放后使用

MFSA 2013-20 错误颁发的 TURKTRUST 证书

解决方案

更新受影响的数据包。

另见

https://www.mozilla.org/en-US/security/advisories/mfsa2013-01/

https://www.mozilla.org/en-US/security/advisories/mfsa2013-02/

https://www.mozilla.org/en-US/security/advisories/mfsa2013-05/

https://www.mozilla.org/en-US/security/advisories/mfsa2013-03/

https://www.mozilla.org/en-US/security/advisories/mfsa2013-04/

https://www.mozilla.org/en-US/security/advisories/mfsa2013-06/

https://www.mozilla.org/en-US/security/advisories/mfsa2013-07/

https://www.mozilla.org/en-US/security/advisories/mfsa2013-08/

https://www.mozilla.org/en-US/security/advisories/mfsa2013-09/

https://www.mozilla.org/en-US/security/advisories/mfsa2013-10/

https://www.mozilla.org/en-US/security/advisories/mfsa2013-11/

https://www.mozilla.org/en-US/security/advisories/mfsa2013-12/

https://www.mozilla.org/en-US/security/advisories/mfsa2013-13/

https://www.mozilla.org/en-US/security/advisories/mfsa2013-14/

https://www.mozilla.org/en-US/security/advisories/mfsa2013-15/

https://www.mozilla.org/en-US/security/advisories/mfsa2013-16/

https://www.mozilla.org/en-US/security/advisories/mfsa2013-17/

https://www.mozilla.org/en-US/security/advisories/mfsa2013-18/

https://www.mozilla.org/en-US/security/advisories/mfsa2013-19/

https://www.mozilla.org/en-US/security/advisories/mfsa2013-20/

https://www.mozilla.org/en-US/security/known-vulnerabilities/

http://www.nessus.org/u?f10bdcd8

插件详情

严重性: Critical

ID: 63463

文件名: freebsd_pkg_a4ed66325aa911e28fcbc8600054b392.nasl

版本: 1.21

类型: local

发布时间: 2013/1/10

最近更新时间: 2021/1/6

支持的传感器: Nessus

风险信息

VPR

风险因素: Critical

分数: 9.5

CVSS v2

风险因素: Critical

基本分数: 10

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

漏洞信息

CPE: p-cpe:/a:freebsd:freebsd:ca_root_nss, p-cpe:/a:freebsd:freebsd:firefox, p-cpe:/a:freebsd:freebsd:libxul, p-cpe:/a:freebsd:freebsd:linux-firefox, p-cpe:/a:freebsd:freebsd:linux-seamonkey, p-cpe:/a:freebsd:freebsd:linux-thunderbird, p-cpe:/a:freebsd:freebsd:seamonkey, p-cpe:/a:freebsd:freebsd:thunderbird, cpe:/o:freebsd:freebsd

必需的 KB 项: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

可利用: true

易利用性: Exploits are available

补丁发布日期: 2013/1/9

漏洞发布日期: 2013/1/8

可利用的方式

Core Impact

Metasploit (Firefox 17.0.1 Flash Privileged Code Injection)

参考资料信息

CVE: CVE-2012-5829, CVE-2013-0744, CVE-2013-0745, CVE-2013-0746, CVE-2013-0747, CVE-2013-0748, CVE-2013-0749, CVE-2013-0750, CVE-2013-0751, CVE-2013-0752, CVE-2013-0753, CVE-2013-0754, CVE-2013-0755, CVE-2013-0756, CVE-2013-0757, CVE-2013-0758, CVE-2013-0759, CVE-2013-0760, CVE-2013-0761, CVE-2013-0762, CVE-2013-0763, CVE-2013-0764, CVE-2013-0766, CVE-2013-0767, CVE-2013-0768, CVE-2013-0769, CVE-2013-0770, CVE-2013-0771