Mozilla Firefox < 54.0

critical Nessus プラグイン ID 100810

概要

リモートの Windows ホストにインストールされている Web ブラウザは、複数の脆弱性の影響を受けます。

説明

リモートの Windows ホストにインストールされている Firefox のバージョンは、54.0 より前です。したがって、mfsa2017-15のアドバイザリに記載されているように、複数の脆弱性の影響を受けます。

- Graphite 2 ライブラリの多数のセキュリティ脆弱性。領域外読み取り、バッファオーバーフローの読み書き、初期化されていないメモリの使用が含まれます。これらの問題は Graphite 2 バージョン 1.3.10で対処されています。CVE-2017-7778

- すでに存在しないツリーのノードを使用しようとする際に CSS レイアウトを再生成する際の、ツリーの再構築中のフレームローダーに use-after-free の脆弱性が存在します。これにより、悪用可能なクラッシュが発生する可能性があります。CVE-2017-5472

- docshell のリロード中に不正な URL を使用する際の use-after-free の脆弱性。これにより、悪用可能なクラッシュが発生する可能性があります。CVE-2017-7749

- ウィンドウが DOM で置換された場合、 <code><track></code> 要素が古いウィンドウへの参照を保持する際に、ビデオコントロール操作中に use-after-free の脆弱性が存在します。これにより、悪用可能なクラッシュが発生する可能性があります。CVE-2017-7750

- コンテンツビューアーリスナーに use-after-free の脆弱性が存在し、悪用可能なクラッシュを引き起こす可能性があります。CVE-2017-7751

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

Mozilla Firefox をバージョン 54.0 以降にアップグレードしてください。

参考資料

https://www.mozilla.org/en-US/security/advisories/mfsa2017-15/

プラグインの詳細

深刻度: Critical

ID: 100810

ファイル名: mozilla_firefox_54_0.nasl

バージョン: 1.7

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2017/6/15

更新日: 2025/11/18

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 5.9

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2017-7778

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 8.8

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

脆弱性情報

CPE: cpe:/a:mozilla:firefox

必要な KB アイテム: installed_sw/Mozilla Firefox

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2017/6/13

脆弱性公開日: 2017/6/13

参照情報

CVE: CVE-2017-5470, CVE-2017-5471, CVE-2017-5472, CVE-2017-7749, CVE-2017-7750, CVE-2017-7751, CVE-2017-7752, CVE-2017-7754, CVE-2017-7755, CVE-2017-7756, CVE-2017-7757, CVE-2017-7758, CVE-2017-7759, CVE-2017-7760, CVE-2017-7761, CVE-2017-7762, CVE-2017-7763, CVE-2017-7764, CVE-2017-7765, CVE-2017-7766, CVE-2017-7767, CVE-2017-7768, CVE-2017-7770, CVE-2017-7778

BID: 99040, 99041, 99042, 99047, 99057

MFSA: 2017-15