Mozilla Firefox < 65.0

critical Nessus プラグイン ID 121512

概要

リモートの Windows ホストにインストールされている Web ブラウザは、複数の脆弱性の影響を受けます。

説明

リモートの Windows ホストにインストールされている Firefox のバージョンは、65.0より前です。It is, therefore, affected by multiple vulnerabilities as referenced in the mfsa2019-01 advisory.

- HTML5ストリームをカスタムHTML要素と合わせて解析するときに、メモリ解放後使用(use-after-free)の脆弱性が発生する可能性があります。
This results in the stream parser object being freed while still in use, leading to a potentially exploitable crash. (CVE-2018-18500)

- When JavaScript is used to create and manipulate an audio buffer, a potentially exploitable crash may occur because of a compartment mismatch in some situations.
(CVE-2018-18503)

- A crash and out-of-bounds read can occur when the buffer of a texture client is freed while it is still in use during graphic operations. This results in a potentially exploitable crash and the possibility of reading from the memory of the freed buffers. (CVE-2018-18504)

- An earlier fix for an Inter-process Communication (IPC) vulnerability, CVE-2011-3079, added authentication to communication between IPC endpoints and server parents during IPC process creation. この認証は、IPCプロセスが開始された後に作成されたチャンネルには不十分なものであり、認証が後のチャンネルに正しく適用されなくなります。これにより、リスナープロセスでのメッセージ検証が行われなくなり、IPCチャンネルを介したサンドボックスの回避が可能になります。
(CVE-2018-18505)

- When proxy auto-detection is enabled, if a web server serves a Proxy Auto-Configuration (PAC) file or if a PAC file is loaded locally, this PAC file can specify that requests to the localhost are to be sent through the proxy to another server. This behavior is disallowed by default when a proxy is manually configured, but when enabled could allow for attacks on services and tools that bind to the localhost for networked behavior if they are accessed through browsing. (CVE-2018-18506)

- Mozilla developers and community members Arthur Iakab, Christoph Diehl, Christian Holler, Kalel, Emilio Cobos lvarez, Cristina Coroiu, Noemi Erli, Natalia Csoregi, Julian Seward, Gary Kwong, Tyson Smith, Yaron Tausky, and Ronald Crane reported memory safety bugs present in Firefox 64. これらのバグの一部にはメモリ破損の証拠が示されており、当社では、手間をかけることにより、これらの一部が悪用され、任意のコードが実行される可能性があると推測しています。
(CVE-2018-18502)

- Mozilla developers and community members Alex Gaynor, Christoph Diehl, Steven Crane, Jason Kratzer, Gary Kwong, and Christian Holler reported memory safety bugs present in Firefox 64 and Firefox ESR 60.4. Some of these bugs showed evidence of memory corruption and we presume that with enough effort that some of these could be exploited to run arbitrary code. (CVE-2018-18501)

Nessus はこの問題をテストしておらず、代わりにアプリケーションの自己報告されたバージョン番号にのみ依存しています。

ソリューション

Mozilla Firefoxをバージョン65.0以降にアップグレードしてください。

参考資料

https://www.mozilla.org/en-US/security/advisories/mfsa2019-01/

https://bugzilla.mozilla.org/show_bug.cgi?id=1510114

https://bugzilla.mozilla.org/show_bug.cgi?id=1509442

https://bugzilla.mozilla.org/show_bug.cgi?id=1496413

https://bugzilla.mozilla.org/show_bug.cgi?id=1497749

https://bugzilla.mozilla.org/show_bug.cgi?id=1087565

https://bugzilla.mozilla.org/show_bug.cgi?id=1503393

https://bugzilla.mozilla.org/show_bug.cgi?id=1499426

https://bugzilla.mozilla.org/show_bug.cgi?id=1480090

https://bugzilla.mozilla.org/show_bug.cgi?id=1472990

https://bugzilla.mozilla.org/show_bug.cgi?id=1514762

https://bugzilla.mozilla.org/show_bug.cgi?id=1501482

https://bugzilla.mozilla.org/show_bug.cgi?id=1505887

https://bugzilla.mozilla.org/show_bug.cgi?id=1508102

https://bugzilla.mozilla.org/show_bug.cgi?id=1508618

https://bugzilla.mozilla.org/show_bug.cgi?id=1511580

https://bugzilla.mozilla.org/show_bug.cgi?id=1493497

https://bugzilla.mozilla.org/show_bug.cgi?id=1510145

https://bugzilla.mozilla.org/show_bug.cgi?id=1516289

https://bugzilla.mozilla.org/show_bug.cgi?id=1506798

https://bugzilla.mozilla.org/show_bug.cgi?id=1512758

https://bugzilla.mozilla.org/show_bug.cgi?id=1512450

https://bugzilla.mozilla.org/show_bug.cgi?id=1517542

https://bugzilla.mozilla.org/show_bug.cgi?id=1513201

https://bugzilla.mozilla.org/show_bug.cgi?id=1460619

https://bugzilla.mozilla.org/show_bug.cgi?id=1502871

https://bugzilla.mozilla.org/show_bug.cgi?id=1516738

https://bugzilla.mozilla.org/show_bug.cgi?id=1516514

プラグインの詳細

深刻度: Critical

ID: 121512

ファイル名: mozilla_firefox_65_0.nasl

バージョン: 1.5

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2019/1/31

更新日: 2022/5/24

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 8.9

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 8.7

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2018-18502

CVSS v3

リスクファクター: Critical

基本値: 10

現状値: 9.5

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:H/RL:O/RC:C

CVSS スコアのソース: CVE-2018-18505

脆弱性情報

CPE: cpe:/a:mozilla:firefox

必要な KB アイテム: Mozilla/Firefox/Version

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2019/1/29

脆弱性公開日: 2019/1/29

参照情報

CVE: CVE-2018-18500, CVE-2018-18501, CVE-2018-18502, CVE-2018-18503, CVE-2018-18504, CVE-2018-18505, CVE-2018-18506

BID: 106773, 106781

MFSA: 2019-01