FreeBSD:mozilla -- 複数の脆弱性(99858b7c-7ece-11df-a007-000f20797ede)

critical Nessus プラグイン ID 47130

Language:

概要

リモート FreeBSD ホストに 1 つ以上のセキュリティ関連の更新が見つかりません。

説明

Mozilla プロジェクトによる報告:

MFSA 2010-33 Math.random() を使用するサイト間のユーザー追跡

MFSA 2010-32 Content-Disposition:Content-Type:
マルチパートが存在する場合、添付ファイルが無視されます

MFSA 2010-31 キーストロークを注入または盗むために、focus() 挙動が使用される可能性があります

MFSA 2010-30 XSLT ノードソートの整数オーバーフロー

MFSA 2010-29 nsGenericDOMDataNode::SetTextInternal のヒープバッファオーバーフロー

MFSA 2010-28 プラグインインスタンス間の開放されたオブジェクトの再利用

MFSA 2010-27 nsCycleCollector::MarkRoots() の use-after-free エラー

MFSA 2010-26 メモリ破損の痕跡を示すクラッシュ(rv:1.9.2.4/ 1.9.1.10)

MFSA 2010-25 範囲の混乱による解放されたオブジェクトの再使用

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://www.mozilla.org/en-US/security/advisories/mfsa2010-33/

https://www.mozilla.org/en-US/security/advisories/mfsa2010-32/

https://www.mozilla.org/en-US/security/advisories/mfsa2010-31/

https://www.mozilla.org/en-US/security/advisories/mfsa2010-30/

https://www.mozilla.org/en-US/security/advisories/mfsa2010-29/

https://www.mozilla.org/en-US/security/advisories/mfsa2010-28/

https://www.mozilla.org/en-US/security/advisories/mfsa2010-27/

https://www.mozilla.org/en-US/security/advisories/mfsa2010-26/

https://www.mozilla.org/en-US/security/advisories/mfsa2010-25/

http://www.nessus.org/u?581e2cb7

プラグインの詳細

深刻度: Critical

ID: 47130

ファイル名: freebsd_pkg_99858b7c7ece11dfa007000f20797ede.nasl

バージョン: 1.14

タイプ: local

公開日: 2010/6/25

更新日: 2021/1/6

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: Critical

基本値: 10

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: p-cpe:/a:freebsd:freebsd:firefox, p-cpe:/a:freebsd:freebsd:linux-firefox-devel, p-cpe:/a:freebsd:freebsd:seamonkey, p-cpe:/a:freebsd:freebsd:thunderbird, cpe:/o:freebsd:freebsd

必要な KB アイテム: Host/local_checks_enabled, Host/FreeBSD/release, Host/FreeBSD/pkg_info

パッチ公開日: 2010/6/23

脆弱性公開日: 2010/6/22

参照情報

CVE: CVE-2008-5913, CVE-2010-0183, CVE-2010-1121, CVE-2010-1125, CVE-2010-1196, CVE-2010-1197, CVE-2010-1198, CVE-2010-1199, CVE-2010-1200, CVE-2010-1201, CVE-2010-1202, CVE-2010-1203