RHEL 8 : thunderbird (RHSA-2023:4497)

critical Nessus プラグイン ID 179399

概要

リモートの Red Hat ホストに 1 つ以上の thunderbird 用セキュリティ更新プログラムがありません。

説明

リモート Redhat Enterprise Linux 8 ホストに、RHSA-2023:4497 アドバイザリに記載されている複数の脆弱性の影響を受けるパッケージがインストールされています。

- thunderbird: テキスト方向オーバーライド文字を使用するファイル拡張子なりすまし (CVE-2023-3417)

- Mozilla: オフスクリーン Canvas がクロスオリジン制限をバイパスした可能性があります (CVE-2023-4045)

- Mozilla: WASM コンパイル中に不適切な値が使用されました (CVE-2023-4046)

- Mozilla: クリックジャッキングによる権限リクエストのバイパスの可能性 (CVE-2023-4047)

- Mozilla: メモリ不足状態による DOMParser のクラッシュ (CVE-2023-4048)

- Mozilla: プラットフォームオブジェクトをリリースする際の潜在的な競合状態を修正します (CVE-2023-4049)

- Mozilla: StorageManager のスタックバッファオーバーフロー (CVE-2023-4050)

- Mozilla: Cookie jar のオーバーフローにより、Cookie jar が予期しない状態になります (CVE-2023-4055)

- Mozilla: Firefox 116、Firefox ESR 115.1、Firefox ESR 102.14、Thunderbird 115.1、Thunderbird 102.14で修正されたメモリの安全性のバグ (CVE-2023-4056)

- Mozilla: Firefox ESR 115.1 および Thunderbird 115.1 で修正されたメモリの安全性のバグ (CVE-2023-4057)

Nessus はこれらの問題をテストしておらず、代わりにアプリケー代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

RHEL thunderbird パッケージを、RHSA-2023:4497 のガイダンスに基づいて更新してください。

参考資料

http://www.nessus.org/u?9f9ff2c7

https://access.redhat.com/security/updates/classification/#important

https://bugzilla.redhat.com/show_bug.cgi?id=2225325

https://bugzilla.redhat.com/show_bug.cgi?id=2228360

https://bugzilla.redhat.com/show_bug.cgi?id=2228361

https://bugzilla.redhat.com/show_bug.cgi?id=2228362

https://bugzilla.redhat.com/show_bug.cgi?id=2228363

https://bugzilla.redhat.com/show_bug.cgi?id=2228364

https://bugzilla.redhat.com/show_bug.cgi?id=2228365

https://bugzilla.redhat.com/show_bug.cgi?id=2228367

https://bugzilla.redhat.com/show_bug.cgi?id=2228370

https://bugzilla.redhat.com/show_bug.cgi?id=2228371

https://access.redhat.com/errata/RHSA-2023:4497

プラグインの詳細

深刻度: Critical

ID: 179399

ファイル名: redhat-RHSA-2023-4497.nasl

バージョン: 1.3

タイプ: local

エージェント: unix

公開日: 2023/8/7

更新日: 2024/4/23

サポートされているセンサー: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2023-4057

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 8.5

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: cpe:/o:redhat:enterprise_linux:8, p-cpe:/a:redhat:enterprise_linux:thunderbird

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list, Host/cpu

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2023/8/7

脆弱性公開日: 2023/7/4

参照情報

CVE: CVE-2023-3417, CVE-2023-4045, CVE-2023-4046, CVE-2023-4047, CVE-2023-4048, CVE-2023-4049, CVE-2023-4050, CVE-2023-4055, CVE-2023-4056, CVE-2023-4057

CWE: 120, 125, 20, 280, 362, 434, 784, 829

IAVA: 2023-A-0379-S

RHSA: 2023:4497