FreeBSD: firefox -- SkiaでSVGのパスをラスタライズするヒープバッファオーバーフロー(e3e68fe8-d9cb-4ba8-b09c-9e3a28588eb7)

high Nessus プラグイン ID 110431

Language:

概要

リモートのFreeBSDホストに1つ以上のセキュリティ関連の更新プログラムがありません。

説明

Mozilla Foundation による報告:

アンチエイリアスをオフにした悪意のある細工されたSVGファイルを使用してパスをラスタライズすると、Skiaライブラリでヒープバッファオーバーフローが発生する可能性があります。これにより、悪用可能なクラッシュが引き起こされる可能性があります。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://www.mozilla.org/en-US/security/advisories/mfsa2018-14/

http://www.nessus.org/u?05a23656

プラグインの詳細

深刻度: High

ID: 110431

ファイル名: freebsd_pkg_e3e68fe8d9cb4ba8b09c9e3a28588eb7.nasl

バージョン: 1.3

タイプ: local

公開日: 2018/6/11

更新日: 2018/11/23

サポートされているセンサー: Nessus

脆弱性情報

CPE: p-cpe:/a:freebsd:freebsd:firefox, p-cpe:/a:freebsd:freebsd:firefox-esr, p-cpe:/a:freebsd:freebsd:linux-seamonkey, p-cpe:/a:freebsd:freebsd:seamonkey, p-cpe:/a:freebsd:freebsd:waterfox, cpe:/o:freebsd:freebsd

必要な KB アイテム: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

パッチ公開日: 2018/6/8

脆弱性公開日: 2018/6/6