openSUSE 安全更新:MozillaFirefox (MozillaFirefox-4457)

critical Nessus 插件 ID 75944

简介

远程 openSUSE 主机缺少安全更新。

描述

Mozilla Firefox 已更新到 4.0.1 安全版本。

MFSA 2011-12:Mozilla 开发人员发现并修复了 Firefox 和其他基于 Mozilla 的产品所使用的浏览器引擎中的多个内存安全缺陷。这些缺陷中的一部分在特定情况下可导致内存损坏,我们推测只要通过足够的手段,至少能利用其中部分缺陷来运行任意代码。鸣谢

Mozilla 开发人员 Boris Zbarsky、Gary Kwong、Jesse Ruderman、Michael Wu、Nils、Scoobidiver 和 Ted Mielczarek 报告了影响 Firefox 4 的内存安全问题。(CVE-2011-0079)

Mozilla 开发人员 Scoobidiver 报告了影响 Firefox 4 和 Firefox 3.6 的内存安全问题 (CVE-2011-0081)

Ian Beer 报告了影响 Firefox 4、Firefox 3.6 和 Firefox 3.5 的崩溃。(CVE-2011-0070)

MFSA 2011-17 / CVE-2011-0068:在 WebGL 功能中发现了两种可能被利用来运行恶意代码的崩溃,这两种崩溃已在 Firefox 4.0.1 中修复。此外,可能利用 WebGLES 库绕过最近 Windows 版本的安全功能。WebGL 功能已在 Firefox 4 中引入;这些问题不影响旧版本。

Nils 报告 Windows 版 Firefox 中的 WebGLES 库在编译时未纳入 ASLR 保护。发现了可利用的内存损坏缺陷的攻击者可在 Windows Vista 和 Windows 7 上利用这些库绕过 ASLR,这样就可以像在 Windows XP 或其他平台上一样,在这些平台上利用该缺陷。

Mozilla 研究人员 Christoph Diehl 报告了 WebGLES 库中一种可能被利用的缓冲区溢出。

Yuri Ko 向 Chrome 安全团队报告了 WebGLES 库中一种可能被利用的溢出。我们在此感谢他们与我们合作开发此补丁。

MFSA 2011-18 / CVE-2011-1202:Chrome 安全团队的 Chris Evans 报告称 XSLT generate-id() 函数返回一个字符串,该字符串揭示了内存堆上某个对象的特定有效地址。在某些情况下,此地址是攻击者在利用其他内存损坏缺陷时可用的宝贵信息,其可以使缺陷利用更稳定,或可针对浏览器或操作系统中的缓解功能起效。

解决方案

更新受影响的 MozillaFirefox 程序包。

另见

https://bugzilla.novell.com/show_bug.cgi?id=689281

插件详情

严重性: Critical

ID: 75944

文件名: suse_11_4_MozillaFirefox-110429.nasl

版本: 1.4

类型: local

代理: unix

发布时间: 2014/6/13

最近更新时间: 2021/1/14

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Continuous Assessment, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: Critical

基本分数: 10

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

漏洞信息

CPE: p-cpe:/a:novell:opensuse:mozilla-js20, p-cpe:/a:novell:opensuse:mozilla-xulrunner20-devel-debuginfo, p-cpe:/a:novell:opensuse:mozillafirefox-devel, p-cpe:/a:novell:opensuse:mozilla-xulrunner20-devel, p-cpe:/a:novell:opensuse:mozilla-xulrunner20-debugsource, p-cpe:/a:novell:opensuse:mozilla-xulrunner20, p-cpe:/a:novell:opensuse:mozilla-xulrunner20-translations-common-32bit, p-cpe:/a:novell:opensuse:mozilla-xulrunner20-translations-other, p-cpe:/a:novell:opensuse:mozillafirefox-branding-upstream, p-cpe:/a:novell:opensuse:mozilla-xulrunner20-gnome, p-cpe:/a:novell:opensuse:mozilla-xulrunner20-32bit, p-cpe:/a:novell:opensuse:mozilla-xulrunner20-translations-other-32bit, p-cpe:/a:novell:opensuse:mozillafirefox-translations-common, cpe:/o:novell:opensuse:11.4, p-cpe:/a:novell:opensuse:mozilla-js20-debuginfo, p-cpe:/a:novell:opensuse:mozillafirefox-translations-other, p-cpe:/a:novell:opensuse:mozilla-js20-32bit, p-cpe:/a:novell:opensuse:mozilla-xulrunner20-debuginfo, p-cpe:/a:novell:opensuse:mozilla-xulrunner20-gnome-debuginfo-32bit, p-cpe:/a:novell:opensuse:mozilla-xulrunner20-buildsymbols, p-cpe:/a:novell:opensuse:mozilla-xulrunner20-debuginfo-32bit, p-cpe:/a:novell:opensuse:mozillafirefox, p-cpe:/a:novell:opensuse:mozilla-xulrunner20-gnome-32bit, p-cpe:/a:novell:opensuse:mozillafirefox-debugsource, p-cpe:/a:novell:opensuse:mozilla-xulrunner20-gnome-debuginfo, p-cpe:/a:novell:opensuse:mozilla-xulrunner20-translations-common, p-cpe:/a:novell:opensuse:mozillafirefox-debuginfo, p-cpe:/a:novell:opensuse:mozilla-js20-debuginfo-32bit

必需的 KB 项: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

补丁发布日期: 2011/4/29

参考资料信息

CVE: CVE-2011-0068, CVE-2011-0070, CVE-2011-0079, CVE-2011-0081, CVE-2011-1202