openSUSEセキュリティ更新プログラム:Mozillaベースのパッケージ(openSUSE-2017-712)

critical Nessus プラグイン ID 100885

Language:

概要

リモートの openSUSE ホストに、セキュリティ更新プログラムがありません。

説明

このMozilla Firefox、Thunderbird、およびNSSの更新では、次の問題が修正されます:

Mozilla Firefoxは52.2esrに更新されました(boo#1043960)MFSA 2017-16:

- CVE-2017-5472(bmo#1365602)ツリーの再生成時に破損したノードを使用するメモリ解放後使用

- CVE-2017-7749(bmo#1355039)docshellリロード中のメモリ解放後使用

- CVE-2017-7750(bmo#1356558)追跡要素によるメモリ解放後使用

- CVE-2017-7751(bmo#1363396)コンテンツビューアーリスナーによるメモリ解放後使用

- CVE-2017-7752(bmo#1359547)IME入力によるメモリ解放後使用

- CVE-2017-7754(bmo#1357090)ImageInfoオブジェクトによるWebGLでの領域外読み取り

- CVE-2017-7755(bmo#1361326)同じディレクトリDLLファイルによるFirefoxインストーラー経由の権限昇格(Windowsのみ)

- CVE-2017-7756(bmo#1366595)XHRヘッダーエラーを記録するメモリ解放後使用とuse-after-scope

- CVE-2017-7757(bmo#1356824)IndexedDBでのメモリ解放後使用

- Graphite 2 ライブラリの CVE-2017-7778、CVE-2017-7778、CVE-2017-7771、CVE-2017-7772、CVE-2017-7773、CVE-2017-7774、CVE-2017-7776、CVE-2017-7777 の脆弱性

- CVE-2017-7758(bmo#1368490)Opusエンコーダーでの領域外読み取り

- CVE-2017-7760(bmo#1348645)Mozilla Windows UpdaterとMozilla Maintenance Serviceでのコールバックパラメーターを介したファイル操作と権限昇格(Windowsのみ)

- CVE-2017-7761(bmo#1215648)Mozilla Maintenance Service helper.exeアプリケーション経由のファイル削除と権限昇格(Windowsのみ)

- CVE-2017-7764(bmo#1364283)カナダ音節文字とその他のunicodeブロックの組み合わせによるドメインなりすまし

- CVE-2017-7765(bmo#1273265)実行可能ファイルを保存する際のWebバイパスのマーク(Windowsのみ)

- CVE-2017-7766(bmo#1342742)updater.ini、Mozilla Windows Updater、およびMozilla Maintenance Service経由のファイル操作と権限昇格(Windowsのみ)

- CVE-2017-7767(bmo#1336964)Mozilla Windows UpdaterとMozilla Maintenance Service経由の権限昇格と任意のファイルの上書き(Windowsのみ)

- CVE-2017-7768(bmo#1336979)Mozilla Maintenance Service経由の32バイトの任意のファイルの読み取り(Windowsのみ)

- CVE-2017-5470 Firefox 54とFirefox ESR 52.2で修正されたメモリ安全性に関するバグ

- -fno-inline-small-functionsを削除し、で明示的に最適化します

- O2 for openSUSE > 13.2/Leap 42(gcc7を操作するため)(boo#1040105)

Mozilla NSSがNSS 3.28.5に更新されました

- CA: TUBITAK Kamu SM SSL Kok Sertifikasi - Surum 1 に対するドメイン名の制約の実装。(bmo#1350859)

- ルートCA変更の2017年3月バッチ(bmo#1350859)(バージョン2.14)削除されたCA証明書:O = Japanese Government、OU = ApplicationCA CN = WellsSecure Public Root Certificate Authority CN = TURKTRUST Elektronik Sertifika Hizmet H6 CN = Microsec e-Szigno Root追加されたCA証明書:CN = D-TRUST Root CA 3 2013 CN = TUBITAK Kamu SM SSL Kok Sertifikasi - Surum 1 java-1_8_0-openjdkはランタイム依存性を満たすためにNSS 3.28.5に対してリビルドされました。

ソリューション

影響を受けるMozillaベースのパッケージを更新してください。

参考資料

https://bugzilla.opensuse.org/show_bug.cgi?id=1040105

https://bugzilla.opensuse.org/show_bug.cgi?id=1043960

プラグインの詳細

深刻度: Critical

ID: 100885

ファイル名: openSUSE-2017-712.nasl

バージョン: 3.8

タイプ: local

エージェント: unix

公開日: 2017/6/20

更新日: 2024/1/16

サポートされているセンサー: Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: High

基本値: 7.5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS v3

リスクファクター: Critical

基本値: 9.8

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

脆弱性情報

CPE: p-cpe:/a:novell:opensuse:mozillafirefox, p-cpe:/a:novell:opensuse:mozillafirefox-branding-upstream, p-cpe:/a:novell:opensuse:mozillafirefox-buildsymbols, p-cpe:/a:novell:opensuse:mozillafirefox-debuginfo, p-cpe:/a:novell:opensuse:mozillafirefox-debugsource, p-cpe:/a:novell:opensuse:mozillafirefox-devel, p-cpe:/a:novell:opensuse:mozillafirefox-translations-common, p-cpe:/a:novell:opensuse:mozillafirefox-translations-other, p-cpe:/a:novell:opensuse:mozillathunderbird, p-cpe:/a:novell:opensuse:mozillathunderbird-buildsymbols, p-cpe:/a:novell:opensuse:mozillathunderbird-debuginfo, p-cpe:/a:novell:opensuse:mozillathunderbird-debugsource, p-cpe:/a:novell:opensuse:mozillathunderbird-devel, p-cpe:/a:novell:opensuse:mozillathunderbird-translations-common, p-cpe:/a:novell:opensuse:mozillathunderbird-translations-other, p-cpe:/a:novell:opensuse:java-1_8_0-openjdk, p-cpe:/a:novell:opensuse:java-1_8_0-openjdk-accessibility, p-cpe:/a:novell:opensuse:java-1_8_0-openjdk-debuginfo, p-cpe:/a:novell:opensuse:java-1_8_0-openjdk-debugsource, p-cpe:/a:novell:opensuse:java-1_8_0-openjdk-demo, p-cpe:/a:novell:opensuse:java-1_8_0-openjdk-demo-debuginfo, p-cpe:/a:novell:opensuse:java-1_8_0-openjdk-devel, p-cpe:/a:novell:opensuse:java-1_8_0-openjdk-devel-debuginfo, p-cpe:/a:novell:opensuse:java-1_8_0-openjdk-headless, p-cpe:/a:novell:opensuse:java-1_8_0-openjdk-headless-debuginfo, p-cpe:/a:novell:opensuse:java-1_8_0-openjdk-javadoc, p-cpe:/a:novell:opensuse:java-1_8_0-openjdk-src, p-cpe:/a:novell:opensuse:libfreebl3, p-cpe:/a:novell:opensuse:libfreebl3-32bit, p-cpe:/a:novell:opensuse:libfreebl3-debuginfo, p-cpe:/a:novell:opensuse:libfreebl3-debuginfo-32bit, p-cpe:/a:novell:opensuse:libsoftokn3, p-cpe:/a:novell:opensuse:libsoftokn3-32bit, p-cpe:/a:novell:opensuse:libsoftokn3-debuginfo, p-cpe:/a:novell:opensuse:libsoftokn3-debuginfo-32bit, p-cpe:/a:novell:opensuse:mozilla-nss, p-cpe:/a:novell:opensuse:mozilla-nss-32bit, p-cpe:/a:novell:opensuse:mozilla-nss-certs, p-cpe:/a:novell:opensuse:mozilla-nss-certs-32bit, p-cpe:/a:novell:opensuse:mozilla-nss-certs-debuginfo, p-cpe:/a:novell:opensuse:mozilla-nss-certs-debuginfo-32bit, p-cpe:/a:novell:opensuse:mozilla-nss-debuginfo, p-cpe:/a:novell:opensuse:mozilla-nss-debuginfo-32bit, p-cpe:/a:novell:opensuse:mozilla-nss-debugsource, p-cpe:/a:novell:opensuse:mozilla-nss-devel, p-cpe:/a:novell:opensuse:mozilla-nss-sysinit, p-cpe:/a:novell:opensuse:mozilla-nss-sysinit-32bit, p-cpe:/a:novell:opensuse:mozilla-nss-sysinit-debuginfo, p-cpe:/a:novell:opensuse:mozilla-nss-sysinit-debuginfo-32bit, p-cpe:/a:novell:opensuse:mozilla-nss-tools, p-cpe:/a:novell:opensuse:mozilla-nss-tools-debuginfo, cpe:/o:novell:opensuse:42.2

必要な KB アイテム: Host/local_checks_enabled, Host/SuSE/release, Host/SuSE/rpm-list, Host/cpu

パッチ公開日: 2017/6/19

参照情報

CVE: CVE-2017-5470, CVE-2017-5472, CVE-2017-7749, CVE-2017-7750, CVE-2017-7751, CVE-2017-7752, CVE-2017-7754, CVE-2017-7755, CVE-2017-7756, CVE-2017-7757, CVE-2017-7758, CVE-2017-7760, CVE-2017-7761, CVE-2017-7764, CVE-2017-7765, CVE-2017-7766, CVE-2017-7767, CVE-2017-7768, CVE-2017-7771, CVE-2017-7772, CVE-2017-7773, CVE-2017-7774, CVE-2017-7776, CVE-2017-7777, CVE-2017-7778