FreeBSD:mozilla -- 多种漏洞 (888a0262-f0d9-11e3-ba0c-b4b52fce4ce8)

critical Nessus 插件 ID 74444

简介

远程 FreeBSD 主机缺少一个或多个与安全有关的更新。

描述

Mozilla 项目报告:

MFSA 2014-48 多项内存安全危害 (rv:30.0 / rv:24.6)

MFSA 2014-49 使用地址审查器时发现释放后使用和越界问题

MFSA 2014-51 事件监听器管理器中的释放后使用

MFSA 2014-52 SMIL 动画控制器的释放后使用

MFSA 2014-53 Web 音频 Speex 再采样器中的缓冲区溢出

MFSA 2014-54 Gamepad API 中的缓冲区溢出

MFSA 2014-55 NSPR 中的越界写入

解决方案

更新受影响的数据包。

另见

https://www.mozilla.org/en-US/security/advisories/mfsa2014-48/

https://www.mozilla.org/en-US/security/advisories/mfsa2014-49/

https://www.mozilla.org/en-US/security/advisories/mfsa2014-51/

https://www.mozilla.org/en-US/security/advisories/mfsa2014-52/

https://www.mozilla.org/en-US/security/advisories/mfsa2014-53/

https://www.mozilla.org/en-US/security/advisories/mfsa2014-54/

https://www.mozilla.org/en-US/security/advisories/mfsa2014-55/

http://www.nessus.org/u?379c63f6

插件详情

严重性: Critical

ID: 74444

文件名: freebsd_pkg_888a0262f0d911e3ba0cb4b52fce4ce8.nasl

版本: 1.10

类型: local

发布时间: 2014/6/11

最近更新时间: 2021/1/6

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

CVSS v2

风险因素: Critical

基本分数: 10

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

漏洞信息

CPE: p-cpe:/a:freebsd:freebsd:firefox, p-cpe:/a:freebsd:freebsd:firefox-esr, p-cpe:/a:freebsd:freebsd:linux-firefox, p-cpe:/a:freebsd:freebsd:linux-seamonkey, p-cpe:/a:freebsd:freebsd:linux-thunderbird, p-cpe:/a:freebsd:freebsd:nspr, p-cpe:/a:freebsd:freebsd:seamonkey, p-cpe:/a:freebsd:freebsd:thunderbird, cpe:/o:freebsd:freebsd

必需的 KB 项: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

补丁发布日期: 2014/6/10

漏洞发布日期: 2014/6/10

参考资料信息

CVE: CVE-2014-1533, CVE-2014-1534, CVE-2014-1536, CVE-2014-1537, CVE-2014-1540, CVE-2014-1541, CVE-2014-1542, CVE-2014-1543, CVE-2014-1545