Mozilla Firefox < 70.0

critical Nessus プラグイン ID 130170

概要

リモートの Windows ホストにインストールされている Web ブラウザは、複数の脆弱性の影響を受けます。

説明

リモートの Windows ホストにインストールされている Firefox のバージョンは、70.0 より前です。したがって、mfsa2019-34アドバイザリに記載されているとおり、複数の脆弱性の影響を受けます。

- Mozilla 開発者およびコミュニティメンバーの Bob Clary、Jason Kratzer、Aaron Klotz、Iain Ireland、Tyson Smith、Christian Holler、Steve Fink、Honza Bambas、Byron Campen および Cristian Brindusan は、Firefox 69 および Firefox ESR に存在するメモリ安全性のバグを報告しました 68.1。これらのバグの一部にはメモリ破損の証拠が示されており、当社では、手間をかけることにより、これらの一部が悪用され、任意のコードが実行される可能性があると推測しています。
(CVE-2019-11764)

- 侵害された子プロセスが権限のある CSS ルールに XBL Bindings を注入し、任意のコードの実行およびサンドボックスエスケープを引き起こした可能性があります。CVE-2019-25136

- WebRTC のパケット長の不適切な派生により、細工された動画ファイルを介してヒープ破損が発生しました。これにより、悪用可能なクラッシュが発生する可能性があります。CVE-2018-6156

- 2.2.8より前の libexpat では、細工された XML 入力により、パーサーが誘導されて DTD 解析からドキュメント解析へ早期に変更する可能性がありました。 <code>XMLGetCurrentLineNumber</code> または <code>XMLGetCurrentColumnNumber</code> へのその後の呼び出しにより、ヒープベースのバッファオーバーリードが発生しました。CVE-2019-15903

- 値をIndexedDBに保存するとき、値のプロトタイプチェーンが追跡され、ロケールへの参照を保持し、削除してから参照する可能性がありました。これは、use-after-free および悪用可能なクラッシュを引き起こす可能性があります。CVE-2019-11757

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

Mozilla Firefox をバージョン 70.0 以降にアップグレードしてください。

参考資料

https://www.mozilla.org/en-US/security/advisories/mfsa2019-34/

プラグインの詳細

深刻度: Critical

ID: 130170

ファイル名: mozilla_firefox_70_0.nasl

バージョン: 1.8

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2019/10/24

更新日: 2025/11/18

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.3

CVSS v2

リスクファクター: Medium

基本値: 6.8

現状値: 5.3

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2019-11764

CVSS v3

リスクファクター: Critical

基本値: 10

現状値: 9

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

CVSS スコアのソース: CVE-2019-25136

脆弱性情報

CPE: cpe:/a:mozilla:firefox

必要な KB アイテム: installed_sw/Mozilla Firefox

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2019/10/22

脆弱性公開日: 2019/6/27

参照情報

CVE: CVE-2018-6156, CVE-2019-11757, CVE-2019-11759, CVE-2019-11760, CVE-2019-11761, CVE-2019-11762, CVE-2019-11763, CVE-2019-11764, CVE-2019-11765, CVE-2019-15903, CVE-2019-17000, CVE-2019-17001, CVE-2019-17002, CVE-2019-25136, CVE-2020-12412

BID: 104887

IAVA: 2019-A-0395-S

MFSA: 2019-34