Ubuntu 8.04 LTS / 10.04 LTS:firefox、firefox-3.0、xulrunner-1.9.2 の脆弱性(USN-957-1)

high Nessus プラグイン ID 47826

Language:

概要

リモート Ubuntu ホストに 1 つ以上のセキュリティ関連パッチがありません。

説明

複数の欠陥が Firefox のブラウザエンジンで発見されました。騙されたユーザーが悪意のあるサイトを開いた場合、リモートの攻撃者が、これを利用して、ブラウザをクラッシュさせたり、プログラムを起動しているユーザとして任意のコードを実行する可能性があります。(CVE-2010-1208、CVE-2010-1209、CVE-2010-1211、 CVE-2010-1212)

Firefox がプラグインパラメーターを処理する方法で、整数オーバーフローが見つかりました。攻撃者が、この欠陥を悪用してブラウザをクラッシュさせたり、プログラムを起動するユーザーとして任意のコードを実行したりする可能性があります。
(CVE-2010-1214)

Firefox の JavaScript エンジンに欠陥が見つかりました。騙されたユーザーが悪意のあるサイトを開いた場合、リモートの攻撃者が Chrome の権限を使用して任意の JavaScript のコードを実行する可能性があります。(CVE-2010-1215)

Firefox が CSS の値を処理する方法で、整数オーバーフローが見つかりました。攻撃者が、この欠陥を悪用してブラウザをクラッシュさせたり、プログラムを起動するユーザーとして任意のコードを実行したりする可能性があります。
(CVE-2010-2752)

Firefox が XUL の <tree> 要素を解釈する方法で、整数オーバーフローが見つかりました。騙されたユーザーが悪意のあるサイトを開いた場合、リモートの攻撃者が、これを利用して、ブラウザをクラッシュさせたり、プログラムを起動しているユーザとして任意のコードを実行する可能性があります。(CVE-2010-2753)

Aki Helin 氏は、libpng が特定の無効な形式の PNG 画像を適切に処理していないことを発見しました。騙されたユーザーが細工された PNG イメージを開いた場合、攻撃者はサービス拒否を引き起こしたり、プログラムを起動しているユーザーの権限を使用して任意のコードを実行する可能性があります。(CVE-2010-1205)

長谷川陽介氏および Vladimir Vukicevic 氏は、importScripts Web Worker メソッドを使うことにより、Firefox の同一生成元のチェックを回避することが可能であることを見つけました。騙されたユーザーが悪意ある Web サイトを表示した場合、攻撃者が、これを悪用して他のドメインからデータを読み取る可能性があります。(CVE-2010-1213、CVE-2010-1207)

O. Andersen 氏は、Firefox が特定の 8 ビットエンコーディングで未定義の位置を適切にマッピングしていないことを発見しました。攻撃者がこれを活用して、クロスサイトスクリプティング攻撃を実行することがあります。(CVE-2010-1210)

Michal Zalewski 氏は、Firefox が HTTP 204(コンテンツなし)コードを処理する方法で、欠陥を見つけました。攻撃者が、これを悪用して、フィッシング攻撃のようにロケーションバーを偽装することが可能です。(CVE-2010-1206)

Jordi Chancel 氏が、サーバーが、平文が含まれる HTTP リクエストに応答してから JavaScript の履歴イベントを処理するときに、Firefox が適切に対処しないことを発見しました。攻撃者が、これを悪用して、フィッシング攻撃のようにロケーションバーを偽装することが可能です。(CVE-2010-2751)

Chris Evans 氏は、Firefox が不適切な CSS セレクターを適切に処理していないことを発見しました。騙されたユーザーが悪意ある Web サイトを表示した場合、攻撃者が、これを悪用して他のドメインからデータを読み取る可能性があります。(CVE-2010-0654)

Soroush Dalili 氏は、Firefox がスクリプトエラー出力を適切に処理していないことを発見しました。攻撃者はこれを利用して、他のドメインから URL パラメーターにアクセスする可能性があります。(CVE-2010-2754)。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://usn.ubuntu.com/957-1/

プラグインの詳細

深刻度: High

ID: 47826

ファイル名: ubuntu_USN-957-1.nasl

バージョン: 1.14

タイプ: local

エージェント: unix

公開日: 2010/7/26

更新日: 2019/9/19

サポートされているセンサー: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.4

CVSS v2

リスクファクター: High

Base Score: 9.3

Temporal Score: 7.3

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: p-cpe:/a:canonical:ubuntu_linux:abrowser, p-cpe:/a:canonical:ubuntu_linux:abrowser-3.5, p-cpe:/a:canonical:ubuntu_linux:abrowser-3.5-branding, p-cpe:/a:canonical:ubuntu_linux:abrowser-branding, p-cpe:/a:canonical:ubuntu_linux:firefox, p-cpe:/a:canonical:ubuntu_linux:firefox-2, p-cpe:/a:canonical:ubuntu_linux:firefox-2-dbg, p-cpe:/a:canonical:ubuntu_linux:firefox-2-dev, p-cpe:/a:canonical:ubuntu_linux:firefox-2-dom-inspector, p-cpe:/a:canonical:ubuntu_linux:firefox-2-gnome-support, p-cpe:/a:canonical:ubuntu_linux:firefox-2-libthai, p-cpe:/a:canonical:ubuntu_linux:firefox-3.0, p-cpe:/a:canonical:ubuntu_linux:firefox-3.0-dev, p-cpe:/a:canonical:ubuntu_linux:firefox-3.0-gnome-support, p-cpe:/a:canonical:ubuntu_linux:firefox-3.5, p-cpe:/a:canonical:ubuntu_linux:firefox-3.5-branding, p-cpe:/a:canonical:ubuntu_linux:firefox-3.5-dbg, p-cpe:/a:canonical:ubuntu_linux:firefox-3.5-dev, p-cpe:/a:canonical:ubuntu_linux:firefox-3.5-gnome-support, p-cpe:/a:canonical:ubuntu_linux:firefox-branding, p-cpe:/a:canonical:ubuntu_linux:firefox-dbg, p-cpe:/a:canonical:ubuntu_linux:firefox-dev, p-cpe:/a:canonical:ubuntu_linux:firefox-gnome-support, p-cpe:/a:canonical:ubuntu_linux:firefox-gnome-support-dbg, p-cpe:/a:canonical:ubuntu_linux:firefox-granparadiso, p-cpe:/a:canonical:ubuntu_linux:firefox-granparadiso-dev, p-cpe:/a:canonical:ubuntu_linux:firefox-granparadiso-gnome-support, p-cpe:/a:canonical:ubuntu_linux:firefox-libthai, p-cpe:/a:canonical:ubuntu_linux:firefox-trunk, p-cpe:/a:canonical:ubuntu_linux:firefox-trunk-dev, p-cpe:/a:canonical:ubuntu_linux:firefox-trunk-gnome-support, p-cpe:/a:canonical:ubuntu_linux:xulrunner-1.9, p-cpe:/a:canonical:ubuntu_linux:xulrunner-1.9.2, p-cpe:/a:canonical:ubuntu_linux:xulrunner-1.9.2-dbg, p-cpe:/a:canonical:ubuntu_linux:xulrunner-1.9.2-dev, p-cpe:/a:canonical:ubuntu_linux:xulrunner-1.9.2-gnome-support, p-cpe:/a:canonical:ubuntu_linux:xulrunner-1.9.2-testsuite, p-cpe:/a:canonical:ubuntu_linux:xulrunner-1.9.2-testsuite-dev, p-cpe:/a:canonical:ubuntu_linux:xulrunner-dev, cpe:/o:canonical:ubuntu_linux:10.04:-:lts, cpe:/o:canonical:ubuntu_linux:8.04:-:lts

必要な KB アイテム: Host/cpu, Host/Ubuntu, Host/Ubuntu/release, Host/Debian/dpkg-l

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2010/7/23

脆弱性公開日: 2010/2/18

参照情報

CVE: CVE-2010-0654, CVE-2010-1205, CVE-2010-1206, CVE-2010-1207, CVE-2010-1208, CVE-2010-1209, CVE-2010-1210, CVE-2010-1211, CVE-2010-1212, CVE-2010-1213, CVE-2010-1214, CVE-2010-1215, CVE-2010-2751, CVE-2010-2752, CVE-2010-2753, CVE-2010-2754

BID: 41055, 41174, 41842, 41845, 41849, 41852, 41853, 41859, 41860, 41865, 41866, 41868, 41871, 41872, 41878

CWE: 94

USN: 957-1