Firefox 3.5 < 3.5.8 複数の脆弱性

high Nessus プラグイン ID 44659

Language:

概要

リモート Windows ホストに含まれる Web ブラウザは複数の脆弱性の影響を受けます。

説明

Firefox のインストールバージョンは 3.5.x で、3.5.8 より前です。上記のバージョンは以下のセキュリティ問題の影響を受ける可能性があります。

複数のクラッシュにより、任意のコードが実行されることがあります。
(MFSA 2010-01)

- 「Web Workers」の導入で、投稿されたイメージの処理の際に配列データタイプの制御にエラーが存在します。(MFSA 2010-02)

- HTML パーサーで、残りの入力を処理するためのスペースが不十分である場合、使用済みメモリが不適切に開放されます。(MFSA 2010-03)

- 「window.dialogArguments」がクロスドメインで読み取り可能であることによる、クロスサイトスクリプティングの問題が存在します。
(MFSA 2010-04)

- クロスサイトスクリプティング問題が SVG ドキュメントとバイナリ Content-Type の使用の際に存在します。(MFSA 2010-05)
- 複数のクラッシュにより、任意のコードが実行される可能性があります。
(MFSA 2010-11)

- ラップされたオブジェクトで「addEventListener」と「setTimeout」を使用する際でのクロスサイトスクリプティングの問題。
(MFSA 2010-12)

- ユーザーの XUL キャッシュを破損する可能性があります。(MFSA 2010-14)

- Firebug アドオン内の XMLHttpRequestSpy モジュールに、潜在的な Chrome 権限昇格の脆弱性があります。(MFSA 2010-21)

ソリューション

Firefox 3.5.8 以降にアップグレードしてください。

参考資料

https://www.mozilla.org/en-US/security/advisories/mfsa2010-01/

https://www.mozilla.org/en-US/security/advisories/mfsa2010-02/

https://www.mozilla.org/en-US/security/advisories/mfsa2010-03/

https://www.mozilla.org/en-US/security/advisories/mfsa2010-04/

https://www.mozilla.org/en-US/security/advisories/mfsa2010-05/

https://www.mozilla.org/en-US/security/advisories/mfsa2010-11/

https://www.mozilla.org/en-US/security/advisories/mfsa2010-12/

https://www.mozilla.org/en-US/security/advisories/mfsa2010-14/

https://www.mozilla.org/en-US/security/advisories/mfsa2010-21/

プラグインの詳細

深刻度: High

ID: 44659

ファイル名: mozilla_firefox_358.nasl

バージョン: 1.19

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2010/2/18

更新日: 2018/7/16

サポートされているセンサー: Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: High

Base Score: 9.3

Temporal Score: 7.3

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/a:mozilla:firefox

必要な KB アイテム: Mozilla/Firefox/Version

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2010/2/17

脆弱性公開日: 2010/2/17

参照情報

CVE: CVE-2009-1571, CVE-2009-3988, CVE-2010-0159, CVE-2010-0160, CVE-2010-0162, CVE-2010-0165, CVE-2010-0167, CVE-2010-0169, CVE-2010-0171, CVE-2010-0179

BID: 38285, 38286, 38287, 38288, 38289, 38922, 38939, 38944, 38946, 39124

CWE: 264, 399, 79, 94

Secunia: 37242