Mandriva Linux セキュリティアドバイザリ:firefox(MDVSA-2010:210)

high Nessus プラグイン ID 50314

Language:

概要

リモート Mandriva Linux ホストには、1 つ以上のセキュリティ更新がありません。

説明

firefox に以下のセキュリティ問題が特定され、修正されました。

3.5.14 より前、ならびに 3.6.11 より前の 3.6.x の Mozilla Firefox、3.0.9 より前、3.1.5 より前の 3.1.x の Thunderbird、2.0.9 より前の SeaMonkey は、X.509 証明書のサブジェクトの Common Name フィールドのワイルドカード IP アドレスを認識します。これにより、中間者攻撃の攻撃者が、正当な証明機関が発行する細工された証明書により、任意の SSL サーバーをなりすましする可能性があります(CVE-2010-3170)。

Mozilla Firefox 3.5.14 以前、および 3.6.11 以前の 3.6.x、Thunderbird 3.0.9 以前および 3.1.5 以前の 3.1.x、ならびに SeaMonkey 2.0.9 以前の SSL 実装では、ディフィーヘルマンエフェメラル(DHE)モードの最小キー長が適切に設定されません。このため、リモートの攻撃者は、ブルートフォース攻撃を介して容易に暗号保護メカニズムを破ることができます(CVE-2010-3173)。

Mozilla Firefox 3.5.14 以前の 3.5.x、Thunderbird 3.0.9 以前、ならびに SeaMonkey 2.0.9 以前のブラウザエンジンの詳細不明の脆弱性によって、リモートの攻撃者は、サービス拒否(メモリ破損およびアプリケーションのクラッシュ)を引き起こしたり、未知のベクトルを介して任意のコードを実行したりすることができます(CVE-2010-3174、CVE-2010-3175、CVE-2010-3176)。

3.5.14 より前、ならびに 3.6.11 より前の 3.6.x の Mozilla Firefox、2.0.9 より前の SeaMonkey における Gopher パーサーの複数のクロスサイトのスクリプティング(XSS)の脆弱性により、リモートの攻撃者が、Gopher サーバーの (1) ファイルまたは (2) ディレクトリの細工された名前で、任意の Web スクリプトまたは HTML を注入する可能性があります(CVE-2010-3177)。

3.5.14 より前の Mozilla Firefox、3.6.11 より前の Mozilla Firefox 3.6.x、 3.0.9 より前の Thunderbird、3.1.5 より前の Thunderbird 3.1.x、2.0.9 より前の SeaMonkey は、新しいウィンドウを開くことやクロスドメインナビゲーションを実行することに関連する状況において、 javascript:URL が行う特定のモーダル呼び出しを適切に処理していません。これにより、リモートの攻撃者は、細工された HTML ドキュメントを通じて、同一生成元ポリシーをバイパスすることができます(CVE-2010-3178)。

Mozilla Firefox 3.5.14 以前、および 3.6.11 以前の 3.6.x、Thunderbird 3.0.9 以前および 3.1.5 以前の 3.1.x、ならびに SeaMonkey 2.0.9 以前のテキストレンダリング機能におけるスタックベースのバッファオーバーフローによって、リモートの攻撃者は任意のコードを実行したり、document.write メソッドに対する長い引数を介して、サービス拒否(メモリ破損およびアプリケーションのクラッシュ)を引き起こしたりすることができます(CVE-2010-3179)。

Mozilla Firefox 3.5.14 以前、および 3.6.11 以前の 3.6.x、Thunderbird 3.0.9 以前および 3.1.5 以前の 3.1.x、ならびに SeaMonkey 2.0.9 以前の nsBarProp 関数における use-after-free 脆弱性により、リモートの攻撃者は、閉じたウィンドウの locationbar プロパティにアクセスして任意のコードを実行できます(CVE-2010-3180)。

Linux 上で、Mozilla Firefox 3.5.14 以前、および 3.6.11 以前の 3.6.x、 Thunderbird 3.0.9 以前および 3.1.5 以前の 3.1.x、ならびに SeaMonkey 2.0.9 以前における特定のアプリケーション起動スクリプトによって、LD_LIBRARY_PATH にゼロレングスのディレクトリ名が配置されます。これによりローカルのユーザーは、現在の作業ディレクトリでトロイの木馬の共有ライブラリを使用して、複数の権限を取得できます(CVE-2010-3182)。

Mozilla Firefox 3.5.14 以前、および 3.6.11 以前の 3.6.x、Thunderbird 3.0.9 以前および 3.1.5 以前の 3.1.x、ならびに SeaMonkey 2.0.9 以前の LookupGetterOrSetter 関数は、引数のない window.__lookupGetter__ 関数呼び出しを適切にサポートしません。これにより、リモートの攻撃者は、任意のコードを実行したり、細工された HTML ドキュメントを介して、サービス拒否(不適切なポインターデリファレンスおよびアプリケーションのクラッシュ)を引き起こしたりすることができます(CVE-2010-3183)。

2009.0 用のパッケージは、拡張メンテナンスプログラム以降に提供されます。詳細については、以下のサイトにアクセスしてください:
http://store.mandriva.com/product_info.php?cPath=149&products_id=4 90

さらに、そのために一部のパッケージを再ビルドして、更新として提供する必要があります。NSS および SQLite3 のパッケージは、最新バージョンにアップグレードされています。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

http://www.nessus.org/u?ebdf7518

プラグインの詳細

深刻度: High

ID: 50314

ファイル名: mandriva_MDVSA-2010-210.nasl

バージョン: 1.14

タイプ: local

公開日: 2010/10/24

更新日: 2021/1/6

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: High

基本値: 9.3

現状値: 8.1

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: p-cpe:/a:mandriva:linux:beagle-gui-qt, p-cpe:/a:mandriva:linux:beagle-libs, p-cpe:/a:mandriva:linux:devhelp, p-cpe:/a:mandriva:linux:devhelp-plugins, p-cpe:/a:mandriva:linux:epiphany, p-cpe:/a:mandriva:linux:epiphany-devel, p-cpe:/a:mandriva:linux:firefox, p-cpe:/a:mandriva:linux:firefox-af, p-cpe:/a:mandriva:linux:firefox-ar, p-cpe:/a:mandriva:linux:firefox-be, p-cpe:/a:mandriva:linux:beagle, p-cpe:/a:mandriva:linux:beagle-crawl-system, p-cpe:/a:mandriva:linux:beagle-doc, p-cpe:/a:mandriva:linux:beagle-epiphany, p-cpe:/a:mandriva:linux:beagle-evolution, p-cpe:/a:mandriva:linux:beagle-gui, p-cpe:/a:mandriva:linux:firefox-fr, p-cpe:/a:mandriva:linux:firefox-fy, p-cpe:/a:mandriva:linux:firefox-ga_ie, p-cpe:/a:mandriva:linux:firefox-gl, p-cpe:/a:mandriva:linux:firefox-gu_in, p-cpe:/a:mandriva:linux:firefox-he, p-cpe:/a:mandriva:linux:firefox-hi, p-cpe:/a:mandriva:linux:firefox-hu, p-cpe:/a:mandriva:linux:firefox-id, p-cpe:/a:mandriva:linux:firefox-is, p-cpe:/a:mandriva:linux:firefox-it, p-cpe:/a:mandriva:linux:firefox-ja, p-cpe:/a:mandriva:linux:firefox-kn, p-cpe:/a:mandriva:linux:firefox-bg, p-cpe:/a:mandriva:linux:firefox-bn, p-cpe:/a:mandriva:linux:firefox-ca, p-cpe:/a:mandriva:linux:firefox-cs, p-cpe:/a:mandriva:linux:firefox-cy, p-cpe:/a:mandriva:linux:firefox-da, p-cpe:/a:mandriva:linux:firefox-de, p-cpe:/a:mandriva:linux:firefox-devel, p-cpe:/a:mandriva:linux:firefox-el, p-cpe:/a:mandriva:linux:firefox-en_gb, p-cpe:/a:mandriva:linux:firefox-eo, p-cpe:/a:mandriva:linux:firefox-es_ar, p-cpe:/a:mandriva:linux:firefox-es_es, p-cpe:/a:mandriva:linux:firefox-et, p-cpe:/a:mandriva:linux:firefox-eu, p-cpe:/a:mandriva:linux:firefox-ext-beagle, p-cpe:/a:mandriva:linux:firefox-ext-blogrovr, p-cpe:/a:mandriva:linux:firefox-ext-mozvoikko, p-cpe:/a:mandriva:linux:firefox-ext-plasmanotify, p-cpe:/a:mandriva:linux:firefox-ext-r-kiosk, p-cpe:/a:mandriva:linux:firefox-ext-scribefire, p-cpe:/a:mandriva:linux:firefox-ext-weave-sync, p-cpe:/a:mandriva:linux:firefox-ext-xmarks, p-cpe:/a:mandriva:linux:firefox-fi, p-cpe:/a:mandriva:linux:firefox-ko, p-cpe:/a:mandriva:linux:firefox-lt, p-cpe:/a:mandriva:linux:firefox-lv, p-cpe:/a:mandriva:linux:firefox-mk, p-cpe:/a:mandriva:linux:firefox-mr, p-cpe:/a:mandriva:linux:firefox-nb_no, p-cpe:/a:mandriva:linux:firefox-nl, p-cpe:/a:mandriva:linux:firefox-nn_no, p-cpe:/a:mandriva:linux:firefox-pa_in, p-cpe:/a:mandriva:linux:firefox-pl, p-cpe:/a:mandriva:linux:firefox-pt_br, p-cpe:/a:mandriva:linux:firefox-pt_pt, p-cpe:/a:mandriva:linux:firefox-ro, p-cpe:/a:mandriva:linux:firefox-ru, p-cpe:/a:mandriva:linux:firefox-si, p-cpe:/a:mandriva:linux:firefox-sk, p-cpe:/a:mandriva:linux:firefox-sl, p-cpe:/a:mandriva:linux:firefox-sq, p-cpe:/a:mandriva:linux:firefox-sv_se, p-cpe:/a:mandriva:linux:firefox-te, p-cpe:/a:mandriva:linux:firefox-th, p-cpe:/a:mandriva:linux:firefox-theme-kfirefox, p-cpe:/a:mandriva:linux:firefox-tr, p-cpe:/a:mandriva:linux:firefox-uk, p-cpe:/a:mandriva:linux:firefox-zh_cn, p-cpe:/a:mandriva:linux:firefox-zh_tw, p-cpe:/a:mandriva:linux:gnome-python-extras, p-cpe:/a:mandriva:linux:gnome-python-gda, p-cpe:/a:mandriva:linux:gnome-python-gda-devel, p-cpe:/a:mandriva:linux:gnome-python-gdl, p-cpe:/a:mandriva:linux:gnome-python-gtkhtml2, p-cpe:/a:mandriva:linux:gnome-python-gtkmozembed, p-cpe:/a:mandriva:linux:gnome-python-gtkspell, p-cpe:/a:mandriva:linux:google-gadgets-common, p-cpe:/a:mandriva:linux:google-gadgets-gtk, p-cpe:/a:mandriva:linux:google-gadgets-qt, p-cpe:/a:mandriva:linux:lemon, p-cpe:/a:mandriva:linux:lib64devhelp-1-devel, p-cpe:/a:mandriva:linux:lib64devhelp-1_0, p-cpe:/a:mandriva:linux:lib64ggadget-dbus1.0_0, p-cpe:/a:mandriva:linux:lib64ggadget-gtk1.0_0, p-cpe:/a:mandriva:linux:lib64ggadget-js1.0_0, p-cpe:/a:mandriva:linux:lib64ggadget-npapi1.0_0, p-cpe:/a:mandriva:linux:lib64ggadget-qt1.0_0, p-cpe:/a:mandriva:linux:lib64ggadget-webkitjs0, p-cpe:/a:mandriva:linux:lib64ggadget-xdg1.0_0, p-cpe:/a:mandriva:linux:lib64ggadget1.0_0, p-cpe:/a:mandriva:linux:lib64google-gadgets-devel, p-cpe:/a:mandriva:linux:lib64nss-devel, p-cpe:/a:mandriva:linux:lib64nss-static-devel, p-cpe:/a:mandriva:linux:lib64nss3, p-cpe:/a:mandriva:linux:lib64opensc-devel, p-cpe:/a:mandriva:linux:lib64opensc2, p-cpe:/a:mandriva:linux:lib64sqlite3-devel, p-cpe:/a:mandriva:linux:lib64sqlite3-static-devel, p-cpe:/a:mandriva:linux:lib64sqlite3_0, p-cpe:/a:mandriva:linux:lib64xulrunner-devel, p-cpe:/a:mandriva:linux:lib64xulrunner1.9.2.11, p-cpe:/a:mandriva:linux:libdevhelp-1-devel, p-cpe:/a:mandriva:linux:libdevhelp-1_0, p-cpe:/a:mandriva:linux:libggadget-dbus1.0_0, p-cpe:/a:mandriva:linux:libggadget-gtk1.0_0, p-cpe:/a:mandriva:linux:libggadget-js1.0_0, p-cpe:/a:mandriva:linux:libggadget-npapi1.0_0, p-cpe:/a:mandriva:linux:libggadget-qt1.0_0, p-cpe:/a:mandriva:linux:libggadget-webkitjs0, p-cpe:/a:mandriva:linux:libggadget-xdg1.0_0, p-cpe:/a:mandriva:linux:libggadget1.0_0, p-cpe:/a:mandriva:linux:libgoogle-gadgets-devel, p-cpe:/a:mandriva:linux:libnss-devel, p-cpe:/a:mandriva:linux:libnss-static-devel, p-cpe:/a:mandriva:linux:libnss3, p-cpe:/a:mandriva:linux:libopensc-devel, p-cpe:/a:mandriva:linux:libopensc2, p-cpe:/a:mandriva:linux:libsqlite3-devel, p-cpe:/a:mandriva:linux:libsqlite3-static-devel, p-cpe:/a:mandriva:linux:libsqlite3_0, p-cpe:/a:mandriva:linux:libxulrunner-devel, p-cpe:/a:mandriva:linux:libxulrunner1.9.2.11, p-cpe:/a:mandriva:linux:mozilla-plugin-opensc, p-cpe:/a:mandriva:linux:mozilla-thunderbird-beagle, p-cpe:/a:mandriva:linux:nss, p-cpe:/a:mandriva:linux:opensc, p-cpe:/a:mandriva:linux:sqlite3-tools, p-cpe:/a:mandriva:linux:tcl-sqlite3, p-cpe:/a:mandriva:linux:xulrunner, p-cpe:/a:mandriva:linux:yelp, cpe:/o:mandriva:linux:2009.0, cpe:/o:mandriva:linux:2010.0, cpe:/o:mandriva:linux:2010.1

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/Mandrake/release, Host/Mandrake/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2010/10/22

参照情報

CVE: CVE-2010-3170, CVE-2010-3173, CVE-2010-3174, CVE-2010-3175, CVE-2010-3176, CVE-2010-3177, CVE-2010-3178, CVE-2010-3179, CVE-2010-3180, CVE-2010-3182, CVE-2010-3183

BID: 44249, 44251, 44252, 44253, 42817, 44243, 44245, 44246, 44247, 44248

MDVSA: 2010:210