MiracleLinux 4thunderbird-38.7.0-1.AXS4AXSA:2016-141:03

high Nessus プラグイン ID 289978

概要

リモートのMiracleLinuxホストに1つ以上のセキュリティ更新プログラムがありません。

説明

リモートのMiracleLinux 4ホストには、AXSA:2016-141:03アドバイザリに記載された複数の脆弱性の影響を受けるパッケージがインストールされています。

Mozilla Thunderbird は、スタンドアロンのメールおよびニュースグループクライアントです。
このリリースで修正されたセキュリティ問題
CVE-2016-1952 ] 以前の Mozilla Firefox 45.0 および 以前の Firefox ESR 38.x38.7 のブラウザエンジンにある複数の未特定の脆弱性により、リモートの攻撃者がサービス拒否メモリ破損およびアプリケーションクラッシュを引き起こせることや、未知のベクトルを介して任意のコードを実行する可能性があります。
CVE-2016-1954 [ 45.0 より前の Mozilla Firefox および 38.x38.7 より前の Firefox ESR の dom/security/nsCSPContext.cpp にある nsCSPContext::SendReports 関数は、Content Security PolicyCSPのための非 HTTP report-uri の使用を防止しません。サービス拒否 (データの上書き) またはローカルファイルの URL を指定することによる権限の取得が可能になります。
CVE-2016-195745.0 より前の Mozilla Firefox および より前の Firefox ESR における libstagefright のメモリ漏洩により 38.x 、リモートの攻撃者が 38.7 、配列で削除操作を発生させる MPEG-4 ファイルを介してサービス拒否メモリ消費を引き起こす可能性があります。
CVE-2016-196045.0 より前の Mozilla Firefox および 38.x38.7 より前の Firefox ESR の HTML5 文字列パーサーの nsHtml5TreeBuilder クラスの整数アンダーフローにより、リモートの攻撃者が、誤った処理を利用することで任意のコードを実行したり、サービス拒否use-after-freeを引き起こしたりすることが可能です。 : 不適切な SVG 処理によって示されるように、終了タグのスキャンを実行する可能性があります。これは別名 ZDI-CAN-3545 によって実証されています。
CVE-2016-196145.0 より前の Mozilla Firefox および 38.x38.7 より前の Firefox ESR の dom/html/nsHTMLDocument.cpp にある nsHTMLDocument::SetBody 関数の use-after-free の脆弱性により、リモートの攻撃者が、root の誤った処理を利用することで任意のコードを実行することが可能です。要素 (別名 ZDI-CAN-3574)。
CVE-2016-196445.0 より前の Mozilla Firefox および [] より前の Firefox ESR 38.x38.7 のAtomicBaseIncDec 関数にある use-after-free の脆弱性により、リモートの攻撃者が、XML 変換の誤った処理を利用することで、任意のコードを実行したり、サービス拒否ヒープメモリ破損を引き起こしたりすることが可能です。 。
CVE-2016-196645.0 より前の Mozilla Firefox および 38.x38.7 より前の Firefox ESR の dom/plugins/base/nsJSNPRuntime.cpp にある nsPObjWrapper::GetNewOrUsed 関数により、リモートの攻撃者が、任意のコードを実行したり、サービス拒否を引き起こしたりする可能性があります無効なポインターデリファレンスおよびサービス拒否 (メモリ破損) を引き起こしたり、
CVE-2016-1974 ] より前の Mozilla Firefox 45.0 および 38.7 より前の Firefox ESR 38.x の nsScannerString::AppendUnicodeTo 関数が、メモリ割り当てが成功したことを検証しません。これにより、リモートの攻撃者が任意のコードを実行したり、サービス拒否を引き起こしたりする可能性があります領域外サービス拒否 (HTML、XML、または SVG ドキュメント内の細工された Unicode データ) を介して、
CVE-2016-19771.3.6より前の Mozilla Firefox および 38.x45.0 より前の Firefox ESR で使用される より前の Graphite 2 の Machine::Code::decoder::analysis::set_ref 関数により、リモートの攻撃者が任意のコードを実行したり 38.7、細工された Graphite スマートフォントを介したサービス拒否スタックメモリ破損。
CVE-2016-27901.3.6より前の Mozilla Firefox および 38.x45.0 より前の Firefox ESR で使用される より前の Graphite 2 の graphite2::TtfUtil::GetTableInfo 関数が、詳細不明なデータ構造のメモリを初期化しません。これにより、 38.7リモートの攻撃者が細工された Graphite スマートフォントを介して、サービス拒否を引き起こしたり、未知のその他の影響を与えたりする可能性があります。
CVE-2016-27911.3.6より前の Mozilla Firefox および より前の Firefox ESR で使用される 45.038.x より前の Graphite 2 の graphite2::GlyphCache:: 38.7glyph関数により、リモートの攻撃者がサービス拒否バッファオーバーリードを引き起こす可能性があります。または細工された Graphite スマートフォントを介して、特定されない他の影響を及ぼしている可能性があります。
CVE-2016-27921.3.6より前の Mozilla Firefox および 38.x45.0 より前の Firefox ESR で使用される より前の Graphite 2 の Slot.cpp の graphite2::Slot::getAttr 関数により、リモートの攻撃者がサービス拒否バッファ 38.7を引き起こす可能性がありますサービス拒否が発生する可能性があります。これは、 CVE-2016-2800とは別の脆弱性です。
CVE-2016-27931.3.6より前の Mozilla Firefox および 45.0 より前の Firefox ESR で使用される 38.x38.7より前の Graphite 2 の CachedCmap.cpp により、リモートの攻撃者がサービス拒否バッファオーバーリードを引き起こしたり、他の特定されない影響を及ぼしたりする可能性があります。細工された Graphite スマートフォントを介して。
CVE-2016-27941.3.6より前の Mozilla Firefox および より前の Firefox ESR で使用される 45.038.x より前の Graphite 2 の graphite2::TtfUtil::CmapSubtable12NextCodepoint 関数により、リモートの攻撃者がサービス拒否バッファオーバーリードを引き起こす可能性があります 38.7。または細工された Graphite スマートフォントを介して、特定されない他の影響を及ぼしている可能性があります。
CVE-2016-27951.3.6より前の Mozilla Firefox および 38.x45.0 より前の Firefox ESR で使用される より前の Graphite 2 の graphite2::FileFace::get_table_fn 関数が、詳細不明なデータ構造のメモリを初期化しません。これにより 38.7、リモートの攻撃者が細工された Graphite スマートフォントを介して、サービス拒否を引き起こしたり、未知のその他の影響を与えたりする可能性があります。
CVE-2016-27961.3.6より前の Mozilla Firefox および 38.x45.0 より前の Firefox ESR で使用されている、 より前の Graphite 2 の graphite2::vm::Machine::Code::Code 関数のヒープベースのバッファオーバーフローのために、リモートの攻撃者が攻撃する可能性があります 38.7。サービス拒否を引き起こしたり、細工された Graphite スマートフォントを介して他の詳細不明の影響を与えたりする可能性があります。
CVE-2016-27971.3.6より前の Mozilla Firefox および より前の Firefox ESR で使用される 45.0 より前の Graphite 2 の graphite2::TtfUtil:: 38.x CmapSubtable12Lookup関数により、リモートの攻撃者がサービス拒否バッファオーバーリードを引き起こす可能性があります 38.7。または が、細工された Graphite スマートフォントを介して、詳細不明な他の影響を及ぼす可能性があります CVE-2016-2801。これは、 とは別の脆弱性です。
CVE-2016-27981.3.6より前の 45.0 Mozilla Firefox および より前の 38.x Firefox ESR で使用される より前の Graphite 2 の graphite2::GlyphCache::Loader::Loader 関数により、リモートの攻撃者がサービス拒否バッファオーバーフロー 38.7を引き起こす可能性があります-read) または、細工された Graphite スマートフォントを介してその他の詳細不明の影響を与える可能性があります。
CVE-2016-27991.3.6より前の Mozilla Firefox および 38.x45.0 より前の Firefox ESR で使用される より前の Graphite 2 の graphite2::Slot::setAttr 関数のヒープベースのバッファオーバーフローにより、リモートの攻撃者がサービス拒否を引き起こす可能性があります 38.7。または細工された Graphite スマートフォントを介して、特定されない他の影響を及ぼしている可能性があります。
CVE-2016-28001.3.6より前の Mozilla Firefox および 38.x45.0 より前の Firefox ESR で使用される より前の Graphite 2 の Slot.cpp の graphite2::Slot::getAttr 関数により、リモートの攻撃者がサービス拒否バッファ 38.7を引き起こす可能性がありますサービス拒否が発生する可能性があります。これは、 CVE-2016-2792とは別の脆弱性です。
CVE-2016-2801 ] より前の Mozilla Firefox および 1.3.645.0 より前の Firefox ESR で使用される 38.738.x より前の Graphite 2 の TtfUtil.cpp の graphite2::TtfUtil::CmapSubtable12Lookup 関数により、リモートの攻撃者がサービス拒否を引き起こす可能性がありますバッファーサービス拒否が発生する可能性があります。これは、 CVE-2016-2797とは別の脆弱性です。
CVE-2016-28021.3.6より前の Mozilla Firefox および より前の Firefox ESR で使用される 45.0 より前の Graphite 2 の graphite2::TtfUtil:: 38.x CmapSubtable4NextCodepoint関数により、リモートの攻撃者がサービス拒否バッファオーバーリードを引き起こす可能性があります 38.7。または細工された Graphite スマートフォントを介して、特定されない他の影響を及ぼしている可能性があります。

Tenableは、前述の記述ブロックをMiracleLinuxセキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受ける thunderbird パッケージを更新してください。

参考資料

https://tsn.miraclelinux.com/en/node/6527

プラグインの詳細

深刻度: High

ID: 289978

ファイル名: miracle_linux_AXSA-2016-141.nasl

バージョン: 1.1

タイプ: local

公開日: 2026/1/16

更新日: 2026/1/16

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 8.9

Vendor

Vendor Severity: High

CVSS v2

リスクファクター: High

基本値: 9.3

現状値: 8.1

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2016-2799

CVSS v3

リスクファクター: High

基本値: 8.8

現状値: 8.4

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:H/RL:O/RC:C

CVSS スコアのソース: CVE-2016-2802

脆弱性情報

CPE: p-cpe:/a:miracle:linux:thunderbird, cpe:/o:miracle:linux:4

必要な KB アイテム: Host/local_checks_enabled, Host/MiracleLinux/release, Host/MiracleLinux/rpm-list, Host/cpu

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2016/3/17

脆弱性公開日: 2016/3/8

参照情報

CVE: CVE-2016-1952, CVE-2016-1954, CVE-2016-1957, CVE-2016-1960, CVE-2016-1961, CVE-2016-1964, CVE-2016-1966, CVE-2016-1974, CVE-2016-1977, CVE-2016-2790, CVE-2016-2791, CVE-2016-2792, CVE-2016-2793, CVE-2016-2794, CVE-2016-2795, CVE-2016-2796, CVE-2016-2797, CVE-2016-2798, CVE-2016-2799, CVE-2016-2800, CVE-2016-2801, CVE-2016-2802