MagicLinux 9firefox-102.14.0-1.el9.ML.1 (AXSA:2023-6315:28)

critical Nessus 插件 ID 292475

简介

远程iraclelinux 主机缺少一个或多个安全更新。

描述

远程iraclelinux 9 主机上存在安装的程序包该程序包受到 AXSA:2023-6315:28 公告中提及的多个漏洞的影响。

MozillaOffscreen Canvas 可能绕过跨源限制 (CVE-2023-4045) MozillaWASM 编译期间使用了错误值 (CVE-2023-4046) Mozilla通过点击劫持造成潜在权限请求绕过 (CVE-2023-4047Mozilla内存状况 (CVE-2023-4048) Mozilla修复了释放平台对象时的潜在争用条件 (CVE-2023-4049) MozillaStorageManager 中存在堆栈缓冲区溢出 (CVE-2023-4050) Mozilla已修复 Firefox 116、Firefox ESR 115.1、Firefox ESR 中的内存安全缺陷 102.14、Thunderbird 115.1和 Thunderbird 102.14 (CVE-2023-4056) Mozilla修复了 Firefox 116、Firefox ESR 115.1和 Thunderbird 中的内存安全缺陷 115.1 (CVE-2023-4057) MozillaCookie jar 溢出导致意外的 Cookie jar 状态 (CVE-2023-4055) CVE
CVE-2023-4045 Offscreen Canvas 未正确跟踪跨源感染这些跨源感染可被用于从违反同源策略的其他站点访问图像数据。该漏洞影响 Firefox < 116、Firefox ESR < 102.14和 Firefox ESR < 115.1。
CVE-2023-4046 在某些情况下过时值可用于 WASM JIT 分析中的全局变量。这会导致编译错误,并可能发生可遭利用的内容进程崩溃问题。该漏洞影响 Firefox < 116、Firefox ESR < 102.14和 Firefox ESR < 115.1。
CVE-2023-4047 弹出通知延迟计算中存在一个缺陷可能使攻击者诱骗用户授予权限。该漏洞影响 Firefox < 116、Firefox ESR < 102.14和 Firefox ESR < 115.1。
CVE-2023-4048 在内存不足的情况下使用 DOMParser 解析 HTML 时越界读取可能导致可利用的崩溃。该漏洞影响 Firefox < 116、Firefox ESR < 102.14和 Firefox ESR < 115.1。
CVE-2023-4049 通过代码检查发现引用计数代码中有争用条件。这些缺陷会导致可能遭利用的释放后使用漏洞。该漏洞影响 Firefox < 116、Firefox ESR < 102.14和 Firefox ESR < 115.1。
CVE-2023-4050 在某些情况下未检查其大小便将不受信任的输入流复制到堆栈缓冲区。这会导致可能被利用的程序崩溃问题,进而造成沙箱逃逸。该漏洞影响 Firefox < 116、Firefox ESR < 102.14和 Firefox ESR < 115.1。
CVE-2023-4055 当“document.cookie”超出每个域的 Cookie 数时发送到主机的实际 Cookie jar 不再与预期 Cookie jar 状态一致。这可能造成系统发送请求时缺少某些 cookie。该漏洞影响 Firefox < 116、Firefox ESR < 102.14和 Firefox ESR < 115.1。
CVE-2023-4056 Firefox 115、Firefox ESR 115.0、Firefox ESR 102.13、Thunderbird 115.0和 Thunderbird 102.13中存在内存安全缺陷。其中某些错误展示出内存损坏迹象,我们推测如果攻击者进行足够的尝试,则可以利用此漏洞运行任意代码。该漏洞影响 Firefox < 116、Firefox ESR < 102.14和 Firefox ESR < 115.1。
CVE-2023-4057 Firefox 115、Firefox ESR 115.0和 Thunderbird 115.0中存在内存安全缺陷。其中某些错误展示出内存损坏迹象,我们推测如果攻击者进行足够的尝试,则可以利用此漏洞运行任意代码。此漏洞会影响 Firefox < 116、Firefox ESR < 115.1 和 Thunderbird < 115.1。

Tenable 已直接从MiracleLinux 安全公告中提取上述描述块。

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

更新受影响的 firefox 和/或 firefox-x11 程序包。

另见

https://tsn.miraclelinux.com/en/node/17499

插件详情

严重性: Critical

ID: 292475

文件名: miracle_linux_AXSA-2023-6315.nasl

版本: 1.1

类型: local

发布时间: 2026/1/20

最近更新时间: 2026/1/20

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 5.9

Vendor

Vendor Severity: High

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 7.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2023-4057

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 8.5

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: cpe:/o:miracle:linux:9, p-cpe:/a:miracle:linux:firefox-x11, p-cpe:/a:miracle:linux:firefox

必需的 KB 项: Host/local_checks_enabled, Host/cpu, Host/MiracleLinux/release, Host/MiracleLinux/rpm-list

易利用性: No known exploits are available

补丁发布日期: 2023/8/9

漏洞发布日期: 2023/8/1

参考资料信息

CVE: CVE-2023-4045, CVE-2023-4046, CVE-2023-4047, CVE-2023-4048, CVE-2023-4049, CVE-2023-4050, CVE-2023-4055, CVE-2023-4056, CVE-2023-4057