Mozilla Firefox ESR < 68.4の複数の脆弱性

high Nessus プラグイン ID 132711

概要

リモートの Windows ホストにインストールされている Web ブラウザは、複数の脆弱性の影響を受けます。

説明

リモートの Windows ホストにインストールされている Firefox ESR のバージョンは、68.4 より前のものです。It is, therefore, affected by multiple vulnerabilities as referenced in the mfsa2020-02 advisory.

- 新規コンテンツの初期化処理の間、ポインターオフセットが操作され、メモリ破損および悪用可能なクラッシュを親プロセスで引き起こす可能性があります。注: この問題はWindowsでのみ発生します。その他のオペレーティングシステムは影響を受けません。
(CVE-2019-17015)

- <style> タグをクリップボードからリッチテキストエディターに貼り付ける際に、CSS サニタイザーが不適切に @namespace ルールを書き換えます。 This could allow for injection into certain types of websites resulting in data exfiltration. (CVE-2019-17016)

- オブジェクトタイプのケース処理が欠落しているため、型の取り違え (Type Confusion) の脆弱性が発生し、クラッシュが引き起こされます。十分な労力をもってすれば、これを悪用し、任意のコードを実行することが可能と考えられます。(CVE-2019-17017)

- During the initialization of a new content process, a race condition occurs that can allow a content process to disclose heap addresses from the parent process.
注: この問題はWindowsでのみ発生します。その他のオペレーティングシステムは影響を受けません。(CVE-2019-17021)

- <style> タグをクリップボードからリッチテキストエディターに貼り付ける際に、CSS サニタイザーが < and > 文字をエスケープしません。 結果の文字列は要素のテキストノードに直接貼り付けられるため、これはWebページへの直接注入にはなりません。ただし、その後 Web ページがノードの innerHTML をコピーして別の innerHTML に割り当てると、XSS の脆弱性が発生します。Two WYSIWYG editors were identified with this behavior, more may exist. (CVE-2019-17022)

- Mozilla developers Jason Kratzer, Christian Holler, and Bob Clary reported memory safety bugs present in Firefox 71 and Firefox ESR 68.3. これらのバグの一部にはメモリ破損の証拠が示されており、当社では、十分な労力をもってすればこれらの一部を悪用し、任意のコードを実行することが可能であると推測しています。(CVE-2019-17024)

Nessusはこの問題をテストしておらず、代わりにアプリケーションの自己報告されたバージョン番号にのみ依存しています。

ソリューション

Mozilla Firefox ESRをバージョン68.4以降にアップグレードしてください。

参考資料

https://www.mozilla.org/en-US/security/advisories/mfsa2020-02/

プラグインの詳細

深刻度: High

ID: 132711

ファイル名: mozilla_firefox_68_4_esr.nasl

バージョン: 1.6

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2020/1/8

更新日: 2024/4/1

サポートされているセンサー: Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: Medium

基本値: 6.8

現状値: 5.3

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2019-17024

CVSS v3

リスクファクター: High

基本値: 8.8

現状値: 7.9

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

脆弱性情報

CPE: cpe:/a:mozilla:firefox_esr

必要な KB アイテム: Mozilla/Firefox/Version

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2020/1/7

脆弱性公開日: 2020/1/7

参照情報

CVE: CVE-2019-17015, CVE-2019-17016, CVE-2019-17017, CVE-2019-17021, CVE-2019-17022, CVE-2019-17024

MFSA: 2020-02