MiracleLinux 4firefox-10.0.11-1.0.1.AXS4、xulrunner-10.0.11-1.0.1.AXS4AXSA:2012-1051:07

high Nessus プラグイン ID 284192

概要

リモートのMiracleLinuxホストに1つ以上のセキュリティ更新プログラムがありません。

説明

リモートの MiracleLinux 4 ホストには、AXSA:2012-1051:07 アドバイザリで言及されているように、複数の脆弱性の影響を受けるパッケージがインストールされています。

Mozilla Firefox は、オープンソースの Web ブラウザで、標準へのコンプライアンス、パフォーマンス、ポータブル性を考慮して設計されています。
このリリースで修正されたセキュリティ問題
CVE-2012-420117.0より前の Mozilla Firefox、 より前の Firefox ESR 10.x 、より前の Thunderbird 17.0、より前の Thunderbird ESR 10.x 、 10.0.11およびより前の SeaMonkey において、evalInSandbox の実装は 10.0.11、 sets を設定する JavaScript コードの処理中に、間違ったコンテキストを使用します 2.14 。 location.href プロパティがクラッシュする可能性があります。これにより、リモートの攻撃者が、サンドボックス化されたアドオンを利用して、クロスサイトスクリプティングXSS攻撃を仕掛けたり、任意のファイルを読み取ったりする可能性があります。
CVE-2012-420217.0より前の Mozilla Firefox 2.14 、より前の Firefox ESR 10.x 、より前の Thunderbird、 より前 17.0のThunderbird ESR 10.x 、および より 10.0.11前の SeaMonkey において 10.0.11、 image::RasterImage::DrawFrameTo 関数にあるヒープベースのバッファオーバーフローにより、リモートの攻撃者が、細工された GIF 画像を介して任意のコードを実行できます。
CVE-2012-420717.0より前の Mozilla Firefox 2.14 、 10.0.11より 10.x 前の Firefox ESR 、 より前の Thunderbird 17.0、より前の Thunderbird 10.x ESR 、および より前の SeaMonkey における HZ-GB-2312 文字セットの実装では 10.0.11、 ~ (チルダ) 文字をチャンクデリミタに近接して配置することで、リモートの攻撃者が細工されたドキュメントを介してクロスサイトスクリプティング (XSS) 攻撃を仕掛けることが可能です。
CVE-2012-4209 より前の Mozilla Firefox、 10.x17.0より前の Firefox ESR 、 10.0.11より前の Thunderbird、 17.010.0.11より前の Thunderbird ESR 、および 2.14 より前の SeaMonkey は、場所にアクセスするためのトップフレームの名前属性値の使用を回避しません 10.x 。これにより、リモートの攻撃者が、バイナリプラグインに関連するベクトルを通じてクロスサイトスクリプティングXSS攻撃を仕掛けやすくなります。
CVE-2012-421017.0 より前の Mozilla Firefox および 10.x10.0.11 より前の Firefox ESR の Style Inspector が、HTML マークアップおよび Cascading Style SheetCSSトークンシーケンスのコンテキストを適切に制限しません。これにより、ユーザーが支援するリモートの攻撃者が任意の JavaScript コードを実行できます細工されたスタイルシートを介して chrome 権限を使用する可能性があります。
CVE-2012-4214 より 17.0前の Mozilla Firefox、 より前の Firefox ESR 、 より前の Thunderbird 17.0、より前の Thunderbird 10.x ESR 、および より前の SeaMonkey において、nsTextEditorState 10.x :: PrepareEditor 関数にある use-after-free の脆弱性により、リモートの 10.0.11攻撃者が 2.14 リモート攻撃を仕掛けることが可能です 10.0.11。攻撃者が詳細不明なベクトルを介して任意のコードを実行したり、サービス拒否ヒープメモリ破損を引き起こしたりする CVE-2012-5840可能性があります。これは とは異なる脆弱性です。
CVE-2012-421517.0より前の Mozilla Firefox、 10.x10.0.11より前の Firefox ESR 、 より前の Thunderbird 17.0、より前の Thunderbird ESR 、および より前の SeaMonkey において、nsPlaintextEditor::FireClipboardEvent 関数にある use-after-free の脆弱性により、 10.x リモートの攻撃者が 2.14 リモート攻撃を仕掛けることが可能です 10.0.11。攻撃者が詳細不明なベクトルを介して、任意のコードを実行したり、サービス拒否ヒープメモリ破損を引き起こしたりする可能性があります。
CVE-2012-4216 より 17.0前の Mozilla Firefox、 より前の Firefox ESR 、 より前の Thunderbird、 より 10.0.11前の Thunderbird 10.x ESR 、 17.0およびより前の SeaMonkey において、gfxFont 10.x :: GetFontEntry 関数にある use-after-free の脆弱性により、リモートの攻撃 2.14 が可能になります 10.0.11。攻撃者が詳細不明なベクトルを介して、任意のコードを実行したり、サービス拒否ヒープメモリ破損を引き起こしたりする可能性があります。
CVE-2012-582917.0より前の Mozilla Firefox、 より前の Firefox ESR 、 より前の Thunderbird 17.0、より前の Thunderbird 10.x ESR 、および より 10.0.11前の SeaMonkey において、nsWindow 10.x :: OnExposeEvent 関数にあるヒープベースのバッファオーバーフローにより、リモートの攻撃者は、 2.14 リモートの攻撃者を攻撃できます 10.0.11。詳細不明なベクトルを介して任意のコードを実行される可能性があります。
CVE-2012-583017.0より前の Mozilla Firefox、 10.0.11より 10.x 前の Firefox ESR 、 より前の Thunderbird 17.0、より 10.0.11前の Thunderbird ESR 10.x 、および より前の SeaMonkey における use-after-free の脆弱性により 2.14 、リモートの攻撃者がHTML ドキュメントを介して任意のコードを実行する可能性があります。
CVE-2012-583317.0より前の Mozilla Firefox、 より 10.0.11前の Firefox ESR 10.x 、より前の Thunderbird 17.0、より前の Thunderbird ESR 10.x 、 10.0.11およびより 2.14 前の SeaMonkey において、WebGL サブシステムでの texImage2D の実装は、Mesa ドライバーと適切に相互作用しません。これにより、リモートの攻撃者が、レベルパラメーターの特定の値を含む関数呼び出しを介して、任意のコードを実行したり、サービス拒否メモリ破損およびアプリケーションクラッシュを引き起こしたりする可能性があります。
CVE-2012-583517.0より前の Mozilla Firefox、 より 10.0.11前の Firefox ESR 10.x 、より前の Thunderbird 17.0、より前の Thunderbird ESR 、 10.0.11およびより 2.14 前の SeaMonkey において、 10.x WebGLサブシステムの整数オーバーフローにより、リモートの攻撃者が、任意のコードを実行したり、細工されたデータによるサービス拒否無効な書き込み操作
CVE-2012-583917.0より前の Mozilla Firefox、 より前の Firefox ESR 10.x 、より前の Thunderbird、 より 17.0前の Thunderbird ESR 10.x 、 10.0.11およびより前 2.14 のSeaMonkey において 10.0.11、 gfxShapedWord::CompressedGlyph::IsClusterStart 関数にあるヒープベースのバッファオーバーフローにより、リモートの攻撃者は詳細不明なベクトルを通じて任意のコードを実行できます。
CVE-2012-5840 より 17.0前の Mozilla Firefox、 より前の Firefox ESR 、 より前の Thunderbird 17.0、より前の Thunderbird 10.x ESR 、および より前の SeaMonkey において、nsTextEditorState 10.x :: PrepareEditor 関数にある use-after-free の脆弱性により、リモートの 10.0.11攻撃者が 2.14 リモート攻撃を仕掛けることが可能です 10.0.11。攻撃者が詳細不明なベクトルを介して任意のコードを実行したり、サービス拒否ヒープメモリ破損を引き起こしたりする CVE-2012-4214可能性があります。これは とは異なる脆弱性です。
CVE-2012-5841 より前の Mozilla Firefox、 10.x17.0より前の Firefox ESR 、 10.0.11より前の Thunderbird、 17.010.0.11より前の Thunderbird ESR 、および 2.14 より前の SeaMonkey は、書き込みアクションを適切に制限しないフィルタリング動作で、クロスオリジンラッパーを実装します 10.x 。により、リモートの攻撃者が、細工された Web サイトを介してクロスサイトスクリプティングXSS攻撃を実行する可能性があります。
CVE-2012-584217.0より前の Mozilla Firefox、 より 10.0.11前の Firefox ESR 10.x 、より前の Thunderbird 17.0、より前の Thunderbird ESR 10.x 、 10.0.11およびより前の SeaMonkey において、ブラウザエンジンでの複数の詳細不明な脆弱性により、リモートの攻撃者は 2.14 、サービス拒否メモリ破損とアプリケーションクラッシュを引き起こしたり、不明なベクトルを介して任意のコードを実行したりする可能性があります。

Tenableは、前述の記述ブロックをMiracleLinuxセキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受ける firefox および/または xulrunner パッケージを更新してください。

参考資料

https://tsn.miraclelinux.com/en/node/3617

プラグインの詳細

深刻度: High

ID: 284192

ファイル名: miracle_linux_AXSA-2012-1051.nasl

バージョン: 1.1

タイプ: local

公開日: 2026/1/14

更新日: 2026/1/14

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

Vendor

Vendor Severity: High

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.8

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2012-5835

CVSS v3

リスクファクター: High

基本値: 8.8

現状値: 7.9

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

CVSS スコアのソース: CVE-2012-5830

脆弱性情報

CPE: p-cpe:/a:miracle:linux:xulrunner, cpe:/o:miracle:linux:4, p-cpe:/a:miracle:linux:firefox

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/MiracleLinux/release, Host/MiracleLinux/rpm-list

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2012/12/26

脆弱性公開日: 2012/11/20

参照情報

CVE: CVE-2012-4201, CVE-2012-4202, CVE-2012-4207, CVE-2012-4209, CVE-2012-4210, CVE-2012-4214, CVE-2012-4215, CVE-2012-4216, CVE-2012-5829, CVE-2012-5830, CVE-2012-5833, CVE-2012-5835, CVE-2012-5839, CVE-2012-5840, CVE-2012-5841, CVE-2012-5842