SUSE SLED12 / SLES12セキュリティ更新プログラム:MozillaFirefox(SUSE-SU-2019:2872-1)

critical Nessus プラグイン ID 130450

Language:

概要

リモートのSUSEホストに1つ以上のセキュリティ更新がありません。

説明

このMozillaFirefoxの68.2.0 ESRへの更新では、次の問題を修正します:

Mozilla Firefoxがバージョン68.2.0 ESRに更新されました(bsc#1154738)。

キャッシュサイドチャネル攻撃の軽減:

CVE-2019-15903:expatライブラリのヒープオーバーフローを修正しました(bsc#1149429)。

CVE-2019-11757:IndexedDBでインデックス更新を作成するときのメモリ解放後使用(Use After Free)を修正しました(bsc#1154738)。

CVE-2019-11758:360 Total Securityに起因する悪用可能なクラッシュを修正しました(bsc#1154738)。

CVE-2019-11759:HKDF出力でのスタックベースのバッファオーバーフローを修正しました(bsc#1154738)。

CVE-2019-11760:WebRTCネットワーキングでのスタックベースのバッファオーバーフローを修正しました(bsc#1154738)。

CVE-2019-11761:権限のあるJSONViewオブジェクトへの意図しないアクセスを修正しました(bsc#1154738)。

CVE-2019-11762:同一オリジンプロパティ違反を修正しました(bsc#1154738)。

CVE-2019-11763:XSSバイパスを修正しました(bsc#1154738)。

CVE-2019-11764:複数のメモリの安全性に関するバグが修正されました(bsc#1154738)。

修正された非セキュリティ問題:Firefox 60.7 ESRではユーザーインターフェイス言語が変更されました(bsc#1137990)。

誤ったFirefox GUI言語(bsc#1120374)。

ユーザーオプトインなしでクラッシュレポートが不注意に送信されていた問題を修正しました(bsc#1074235)。

Firefoxで閲覧およびスクロールするとランダムにハングアウトが発生します(bsc#1043008)。

Firefoxで、マウスが動かされるまでページの読み込みが停止します(bsc#1025108)。

注意:Tenable Network Securityは、前述の記述ブロックをSUSEセキュリティアドバイザリから直接抽出しています。Tenableでは、そこに新しい問題を追加することはせずに、できる限り自動的に整理と書式設定をするようにしています。

ソリューション

このSUSEセキュリティ更新プログラムをインストールするには、YaSTのonline_updateや「zypper patch」など、SUSEが推奨するインストール方法を使用してください。

別の方法として、製品にリストされているコマンドを実行することができます:

SUSE OpenStack Cloud Crowbar 8:zypper in -t patch SUSE-OpenStack-Cloud-Crowbar-8-2019-2872=1

SUSE OpenStack Cloud 8:zypper in -t patch SUSE-OpenStack-Cloud-8-2019-2872=1

SUSE OpenStack Cloud 7:zypper in -t patch SUSE-OpenStack-Cloud-7-2019-2872=1

SUSE Linux Enterprise Software Development Kit 12-SP5:zypper in -t patch SUSE-SLE-SDK-12-SP5-2019-2872=1

SUSE Linux Enterpriseソフトウェア開発キット12-SP4:zypper in -t patch SUSE-SLE-SDK-12-SP4-2019-2872=1

SUSE Linux Enterprise Server for SAP 12-SP3:zypper in -t patch SUSE-SLE-SAP-12-SP3-2019-2872=1

SUSE Linux Enterprise Server for SAP 12-SP2:zypper in -t patch SUSE-SLE-SAP-12-SP2-2019-2872=1

SUSE Linux Enterprise Server for SAP 12-SP1:zypper in -t patch SUSE-SLE-SAP-12-SP1-2019-2872=1

SUSE Linux Enterprise Server 12-SP5:zypper in -t patch SUSE-SLE-SERVER-12-SP5-2019-2872=1

SUSE Linux Enterprise Server 12-SP4:zypper in -t patch SUSE-SLE-SERVER-12-SP4-2019-2872=1

SUSE Linux Enterprise Server 12-SP3-LTSS:zypper in -t patch SUSE-SLE-SERVER-12-SP3-2019-2872=1

SUSE Linux Enterprise Server 12-SP3-BCL:zypper in -t patch SUSE-SLE-SERVER-12-SP3-BCL-2019-2872=1

SUSE Linux Enterprise Server 12-SP2-LTSS:zypper in -t patch SUSE-SLE-SERVER-12-SP2-2019-2872=1

SUSE Linux Enterprise Server 12-SP2-BCL:zypper in -t patch SUSE-SLE-SERVER-12-SP2-BCL-2019-2872=1

SUSE Linux Enterprise Server 12-SP1-LTSS:zypper in -t patch SUSE-SLE-SERVER-12-SP1-2019-2872=1

SUSE Linux Enterprise Desktop 12-SP4:zypper in -t patch SUSE-SLE-DESKTOP-12-SP4-2019-2872=1

SUSE Enterprise Storage 5:zypper in -t patch SUSE-Storage-5-2019-2872=1

HPE Helion Openstack 8:zypper in -t patch HPE-Helion-OpenStack-8-2019-2872=1

参考資料

https://www.suse.com/security/cve/CVE-2016-9068/

https://www.suse.com/security/cve/CVE-2016-9069/

https://www.suse.com/security/cve/CVE-2016-9071/

https://www.suse.com/security/cve/CVE-2016-9073/

https://www.suse.com/security/cve/CVE-2016-9075/

https://www.suse.com/security/cve/CVE-2016-9076/

https://www.suse.com/security/cve/CVE-2016-9077/

https://www.suse.com/security/cve/CVE-2017-7789/

https://www.suse.com/security/cve/CVE-2018-5150/

https://www.suse.com/security/cve/CVE-2018-5151/

https://www.suse.com/security/cve/CVE-2018-5152/

https://www.suse.com/security/cve/CVE-2018-5153/

https://www.suse.com/security/cve/CVE-2018-5154/

https://www.suse.com/security/cve/CVE-2018-5155/

https://www.suse.com/security/cve/CVE-2018-5157/

https://www.suse.com/security/cve/CVE-2018-5158/

https://www.suse.com/security/cve/CVE-2018-5159/

https://www.suse.com/security/cve/CVE-2018-5160/

https://www.suse.com/security/cve/CVE-2018-5163/

https://www.suse.com/security/cve/CVE-2018-5164/

https://www.suse.com/security/cve/CVE-2018-5165/

https://www.suse.com/security/cve/CVE-2018-5166/

https://www.suse.com/security/cve/CVE-2018-5167/

https://www.suse.com/security/cve/CVE-2018-5168/

https://www.suse.com/security/cve/CVE-2018-5169/

https://www.suse.com/security/cve/CVE-2018-5172/

https://www.suse.com/security/cve/CVE-2018-5173/

https://www.suse.com/security/cve/CVE-2018-5174/

https://www.suse.com/security/cve/CVE-2018-5175/

https://www.suse.com/security/cve/CVE-2018-5176/

https://www.suse.com/security/cve/CVE-2018-5177/

https://www.suse.com/security/cve/CVE-2018-5178/

https://www.suse.com/security/cve/CVE-2018-5179/

https://www.suse.com/security/cve/CVE-2018-5180/

https://www.suse.com/security/cve/CVE-2018-5181/

https://www.suse.com/security/cve/CVE-2018-5182/

https://www.suse.com/security/cve/CVE-2018-5183/

https://www.suse.com/security/cve/CVE-2019-11757/

https://www.suse.com/security/cve/CVE-2019-11758/

https://www.suse.com/security/cve/CVE-2019-11759/

https://www.suse.com/security/cve/CVE-2019-11760/

https://www.suse.com/security/cve/CVE-2019-11761/

https://www.suse.com/security/cve/CVE-2019-11762/

https://www.suse.com/security/cve/CVE-2019-11763/

https://www.suse.com/security/cve/CVE-2019-11764/

https://www.suse.com/security/cve/CVE-2019-15903/

http://www.nessus.org/u?5c4f3883

https://bugzilla.suse.com/show_bug.cgi?id=1010399

https://bugzilla.suse.com/show_bug.cgi?id=1010405

https://bugzilla.suse.com/show_bug.cgi?id=1010406

https://bugzilla.suse.com/show_bug.cgi?id=1010408

https://bugzilla.suse.com/show_bug.cgi?id=1010409

https://bugzilla.suse.com/show_bug.cgi?id=1010421

https://bugzilla.suse.com/show_bug.cgi?id=1010423

https://bugzilla.suse.com/show_bug.cgi?id=1010424

https://bugzilla.suse.com/show_bug.cgi?id=1010425

https://bugzilla.suse.com/show_bug.cgi?id=1010426

https://bugzilla.suse.com/show_bug.cgi?id=1025108

https://bugzilla.suse.com/show_bug.cgi?id=1043008

https://bugzilla.suse.com/show_bug.cgi?id=1047281

https://bugzilla.suse.com/show_bug.cgi?id=1074235

https://bugzilla.suse.com/show_bug.cgi?id=1092611

https://bugzilla.suse.com/show_bug.cgi?id=1120374

https://bugzilla.suse.com/show_bug.cgi?id=1137990

https://bugzilla.suse.com/show_bug.cgi?id=1149429

https://bugzilla.suse.com/show_bug.cgi?id=1154738

https://bugzilla.suse.com/show_bug.cgi?id=959933

https://bugzilla.suse.com/show_bug.cgi?id=983922

https://www.suse.com/security/cve/CVE-2016-2830/

https://www.suse.com/security/cve/CVE-2016-5289/

https://www.suse.com/security/cve/CVE-2016-5292/

https://www.suse.com/security/cve/CVE-2016-9063/

https://www.suse.com/security/cve/CVE-2016-9067/

プラグインの詳細

深刻度: Critical

ID: 130450

ファイル名: suse_SU-2019-2872-1.nasl

バージョン: 1.4

タイプ: local

エージェント: unix

公開日: 2019/11/1

更新日: 2024/4/16

サポートされているセンサー: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.8

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2018-5151

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 8.8

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

CVSS スコアのソース: CVE-2018-5183

脆弱性情報

CPE: p-cpe:/a:novell:suse_linux:mozillafirefox, p-cpe:/a:novell:suse_linux:mozillafirefox-debuginfo, p-cpe:/a:novell:suse_linux:mozillafirefox-debugsource, p-cpe:/a:novell:suse_linux:mozillafirefox-devel, p-cpe:/a:novell:suse_linux:mozillafirefox-translations-common, cpe:/o:novell:suse_linux:12

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2019/10/31

脆弱性公開日: 2016/8/5

参照情報

CVE: CVE-2016-2830, CVE-2016-5289, CVE-2016-5292, CVE-2016-9063, CVE-2016-9067, CVE-2016-9068, CVE-2016-9069, CVE-2016-9071, CVE-2016-9073, CVE-2016-9075, CVE-2016-9076, CVE-2016-9077, CVE-2017-7789, CVE-2018-5150, CVE-2018-5151, CVE-2018-5152, CVE-2018-5153, CVE-2018-5154, CVE-2018-5155, CVE-2018-5157, CVE-2018-5158, CVE-2018-5159, CVE-2018-5160, CVE-2018-5163, CVE-2018-5164, CVE-2018-5165, CVE-2018-5166, CVE-2018-5167, CVE-2018-5168, CVE-2018-5169, CVE-2018-5172, CVE-2018-5173, CVE-2018-5174, CVE-2018-5175, CVE-2018-5176, CVE-2018-5177, CVE-2018-5178, CVE-2018-5179, CVE-2018-5180, CVE-2018-5181, CVE-2018-5182, CVE-2018-5183, CVE-2019-11757, CVE-2019-11758, CVE-2019-11759, CVE-2019-11760, CVE-2019-11761, CVE-2019-11762, CVE-2019-11763, CVE-2019-11764, CVE-2019-15903