SUSE SLES10 安全更新:Mozilla Firefox (SUSE-SU-2014:0727-1)

critical Nessus 插件 ID 83624

简介

远程 SUSE 主机缺少一个或多个安全更新。

描述

此 Mozilla Firefox 更新提供了多项安全与非安全补丁。

Mozilla Firefox 已更新到 24.5.0esr,修复了以下问题:

- MFSA 2014-34/CVE-2014-1518 各种内存安全危害

- MFSA 2014-37/CVE-2014-1523 解码 JPG 图像时出现越界读取

- MFSA 2014-38/CVE-2014-1524 使用非 XBL 对象作为 XBL 时出现缓冲区溢出

- MFSA 2014-42/CVE-2014-1529 存在通过 Web 通知 API 的权限升级

- MFSA 2014-43/CVE-2014-1530 利用历史记录导航的跨站脚本 (XSS)

- MFSA 2014-44/CVE-2014-1531 调整图像大小时 imgLoader 中的释放后使用

- MFSA 2014-46/CVE-2014-1532 nsHostResolver 中的释放后使用

Mozilla NSS 已更新到 3.16

- Firefox 29 所需

- CVE-2014-1492_ 在通配符证书中,通配符字符不应嵌入国际化域名的 U 字标签中。请参阅 7.2 部分 RFC 6125 中的最后一项要点。

- 根证书的更新。

请注意,Tenable Network Security 已直接从 SUSE 安全公告中提取上述描述块。Tenable 已尝试在不引入其他问题的情况下尽可能进行了自动整理和排版。

解决方案

更新受影响的 Mozilla Firefox 程序包

另见

http://www.nessus.org/u?6aae8d67

http://support.novell.com/security/cve/CVE-2014-1492.html

http://support.novell.com/security/cve/CVE-2014-1518.html

http://support.novell.com/security/cve/CVE-2014-1523.html

http://support.novell.com/security/cve/CVE-2014-1524.html

http://support.novell.com/security/cve/CVE-2014-1529.html

http://support.novell.com/security/cve/CVE-2014-1530.html

http://support.novell.com/security/cve/CVE-2014-1531.html

http://support.novell.com/security/cve/CVE-2014-1532.html

https://bugzilla.novell.com/869827

http://www.nessus.org/u?c4f9e3f2

插件详情

严重性: Critical

ID: 83624

文件名: suse_SU-2014-0727-1.nasl

版本: 2.3

类型: local

代理: unix

发布时间: 2015/5/20

最近更新时间: 2021/1/19

支持的传感器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 8.7

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

漏洞信息

CPE: p-cpe:/a:novell:suse_linux:mozillafirefox, p-cpe:/a:novell:suse_linux:mozillafirefox-branding-sled, p-cpe:/a:novell:suse_linux:mozillafirefox-translations, p-cpe:/a:novell:suse_linux:firefox-atk, p-cpe:/a:novell:suse_linux:firefox-cairo, p-cpe:/a:novell:suse_linux:firefox-fontconfig, p-cpe:/a:novell:suse_linux:firefox-freetype2, p-cpe:/a:novell:suse_linux:firefox-glib2, p-cpe:/a:novell:suse_linux:firefox-gtk2, p-cpe:/a:novell:suse_linux:firefox-gtk2-lang, p-cpe:/a:novell:suse_linux:firefox-libgcc_s1, p-cpe:/a:novell:suse_linux:firefox-libstdc%2b%2b6, p-cpe:/a:novell:suse_linux:firefox-pango, p-cpe:/a:novell:suse_linux:firefox-pcre, p-cpe:/a:novell:suse_linux:firefox-pixman, p-cpe:/a:novell:suse_linux:mozilla-nspr, p-cpe:/a:novell:suse_linux:mozilla-nspr-devel, p-cpe:/a:novell:suse_linux:mozilla-nss, p-cpe:/a:novell:suse_linux:mozilla-nss-devel, p-cpe:/a:novell:suse_linux:mozilla-nss-tools, p-cpe:/a:novell:suse_linux:mozilla-xulrunner191, p-cpe:/a:novell:suse_linux:mozilla-xulrunner191-gnomevfs, p-cpe:/a:novell:suse_linux:mozilla-xulrunner191-translations, p-cpe:/a:novell:suse_linux:mozilla-xulrunner192, p-cpe:/a:novell:suse_linux:mozilla-xulrunner192-gnome, p-cpe:/a:novell:suse_linux:mozilla-xulrunner192-translations, cpe:/o:novell:suse_linux:10

必需的 KB 项: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

易利用性: No known exploits are available

补丁发布日期: 2014/5/28

参考资料信息

CVE: CVE-2014-1492, CVE-2014-1518, CVE-2014-1523, CVE-2014-1524, CVE-2014-1529, CVE-2014-1530, CVE-2014-1531, CVE-2014-1532

BID: 66356, 67123, 67129, 67130, 67131, 67134, 67135, 67137