Mozilla Firefox < 3.5

high Nessus プラグイン ID 279141

概要

リモートの macOS または Mac OS X ホストにインストールされている Web ブラウザは、複数の脆弱性の影響を受けます。

説明

リモートの macOS または Mac OS X ホストにインストールされている Firefox のバージョンは、3.5 より前のものです。したがって、mfsa2009-34 のアドバイザリに記載されている複数の脆弱性の影響を受けます。

- 3.0.12 より前の Mozilla Firefox および Thunderbird の JavaScript エンジンにより、リモートの攻撃者が、(1) nsDOMClassInfo.cpp、(2) JS_HashTableRawLookup、(3) MirrorWrappedNativeParent および js_LockGCThingRT に関連するベクトルを介して、サービス拒否 (メモリ破損およびアプリケーションクラッシュ) を引き起こしたり、任意のコードを実行したりする可能性があります。(CVE-2009-2466)

- 3.0.12 より前の Mozilla Firefox、および Thunderbird により、リモートの攻撃者が、(1) nsHTMLContentSink.cpp、(2) nsXMLContentSink.cpp、(3) nsPresShell.cpp、および nsSubDocumentFrame::Reflow 関数に関連する二重フレーム構築を含むベクトルを通じて、サービス拒否 (メモリ破損およびアプリケーションクラッシュ) を引き起こしたり、任意のコードを実行したりする可能性があります。(CVE-2009-2465)

- 3.0.12 より前の Mozilla Firefox および Thunderbird でのブラウザエンジンにより、リモートの攻撃者が、(1) フレームチェーンおよび同期イベント、(2) SetMayHaveFrame アサーションおよび nsCSSFrameConstructor::CreateFloatingLetterFrame、(3) nsCSSFrameConstructor::ConstructFrame、(4) 子リストおよび初期リフロー、(5) GetLastSpecialSibling、(6) nsFrameManager::GetPrimaryFrameFor および MathML、(7) nsFrame::GetBoxAscent、(8) nsCSSFrameConstructor::AdjustParentFrame、(9) nsDOMOfflineResourceList、および (10) nsContentUtils::ComparePosition に関連するベクトルを通じて、サービス拒否 (メモリ破損およびアプリケーションクラッシュ) を引き起こしたり、任意のコードを実行したりする可能性があります。(CVE-2009-2462)

- 3.0.12 より前の Mozilla Firefox、2.0.0.24 より前の Thunderbird、および 1.1.19 より前の SeaMonkey の nsprpub/lib/libc/src/base64.c の (1) PL_Base64Decode 関数および (2) PL_Base64Encode 関数における複数の整数オーバーフローにより、リモートの攻撃者が、バッファオーバーフローをトリガーする未指定のベクトルを通じて、サービス拒否 (メモリ破損およびアプリケーションクラッシュ) を引き起こしたり、任意のコードを実行したりする可能性があります。
(CVE-2009-2463)

- 3.0.12 より前の Mozilla Firefox、SeaMonkey 2.0a1pre、および Thunderbird の nsXULTemplateQueryProcessorRDF::CheckIsSeparator 関数により、リモートの攻撃者が、XUL ツリー要素内の複数の RDF ファイルの読み込みに関連するベクトルを通じて、サービス拒否 (メモリ破損およびアプリケーションクラッシュ) を引き起こしたり、任意のコードを実行したりする可能性があります。(CVE-2009-2464)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

Mozilla Firefox をバージョン 3.5 以降にアップグレードしてください。

参考資料

https://www.mozilla.org/en-US/security/advisories/mfsa2009-34/

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-2462

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-2463

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-2464

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-2465

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2009-2466

http://www.nessus.org/u?c9245e60

https://bugzilla.mozilla.org/buglist.cgi?bug_id=489050,482578

http://www.nessus.org/u?7e50d581

プラグインの詳細

深刻度: High

ID: 279141

ファイル名: macos_firefox_3_5.nasl

バージョン: 1.1

タイプ: local

エージェント: macosx

公開日: 2025/12/18

更新日: 2025/12/18

サポートされているセンサー: Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.8

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2009-2466

CVSS v3

リスクファクター: High

基本値: 8.8

現状値: 7.9

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

CVSS スコアのソース: CVE-2009-2465

脆弱性情報

CPE: cpe:/a:mozilla:firefox

必要な KB アイテム: installed_sw/Mozilla Firefox

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2009/7/21

脆弱性公開日: 2009/7/21

参照情報

CVE: CVE-2009-2462, CVE-2009-2463, CVE-2009-2464, CVE-2009-2465, CVE-2009-2466