Mandriva Linux セキュリティアドバイザリ:mozilla-thunderbird(MDVSA-2010:211)

high Nessus プラグイン ID 50315

Language:

概要

リモート Mandriva Linux ホストには、1 つ以上のセキュリティ更新がありません。

説明

Mozilla Thunderbird にセキュリティの問題が見つかり、修正されました:

Mozilla Firefox 3.5.14 以前、および 3.6.11 以前の 3.6.x、Thunderbird 3.0.9 以前および 3.1.5 以前の 3.1.x、ならびに SeaMonkey 2.0.9 以前の SSL 実装では、ディフィーヘルマンエフェメラル(DHE)モードの最小キー長が適切に設定されません。このため、リモートの攻撃者は、ブルートフォース攻撃を介して容易に暗号保護メカニズムを破ることができます(CVE-2010-3173)。

Mozilla Firefox 3.5.14 以前の 3.5.x、Thunderbird 3.0.9 以前、ならびに SeaMonkey 2.0.9 以前のブラウザエンジンの詳細不明の脆弱性によって、リモートの攻撃者は、サービス拒否(メモリ破損およびアプリケーションのクラッシュ)を引き起こしたり、未知のベクトルを介して任意のコードを実行したりすることができます(CVE-2010-3174、CVE-2010-3175、CVE-2010-3176)。

3.5.14 より前の Mozilla Firefox、3.6.11 より前の Mozilla Firefox 3.6.x、 3.0.9 より前の Thunderbird、3.1.5 より前の Thunderbird 3.1.x、2.0.9 より前の SeaMonkey は、新しいウィンドウを開くことやクロスドメインナビゲーションを実行することに関連する状況において、 javascript:URL が行う特定のモーダル呼び出しを適切に処理していません。これにより、リモートの攻撃者は、細工された HTML ドキュメントを通じて、同一生成元ポリシーをバイパスすることができます(CVE-2010-3178)。

Mozilla Firefox 3.5.14 以前、および 3.6.11 以前の 3.6.x、Thunderbird 3.0.9 以前および 3.1.5 以前の 3.1.x、ならびに SeaMonkey 2.0.9 以前のテキストレンダリング機能におけるスタックベースのバッファオーバーフローによって、リモートの攻撃者は任意のコードを実行したり、document.write メソッドに対する長い引数を介して、サービス拒否(メモリ破損およびアプリケーションのクラッシュ)を引き起こしたりすることができます(CVE-2010-3179)。

Mozilla Firefox 3.5.14 以前、および 3.6.11 以前の 3.6.x、Thunderbird 3.0.9 以前および 3.1.5 以前の 3.1.x、ならびに SeaMonkey 2.0.9 以前の nsBarProp 関数における use-after-free 脆弱性により、リモートの攻撃者は、閉じたウィンドウの locationbar プロパティにアクセスして任意のコードを実行できます(CVE-2010-3180)。

Linux 上で、Mozilla Firefox 3.5.14 以前、および 3.6.11 以前の 3.6.x、 Thunderbird 3.0.9 以前および 3.1.5 以前の 3.1.x、ならびに SeaMonkey 2.0.9 以前における特定のアプリケーション起動スクリプトによって、LD_LIBRARY_PATH にゼロレングスのディレクトリ名が配置されます。これによりローカルのユーザーは、現在の作業ディレクトリでトロイの木馬の共有ライブラリを使用して、複数の権限を取得できます(CVE-2010-3182)。

Mozilla Firefox 3.5.14 以前、および 3.6.11 以前の 3.6.x、Thunderbird 3.0.9 以前および 3.1.5 以前の 3.1.x、ならびに SeaMonkey 2.0.9 以前の LookupGetterOrSetter 関数は、引数のない window.__lookupGetter__ 関数呼び出しを適切にサポートしません。これにより、リモートの攻撃者は、任意のコードを実行したり、細工された HTML ドキュメントを介して、サービス拒否(不適切なポインターデリファレンスおよびアプリケーションのクラッシュ)を引き起こしたりすることができます(CVE-2010-3183)。

2009.0 用のパッケージは、拡張メンテナンスプログラム以降に提供されます。詳細については、以下のサイトにアクセスしてください:
http://store.mandriva.com/product_info.php?cPath=149&products_id=4 90

さらに、そのために一部のパッケージを再ビルドして、更新として提供する必要があります。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

http://www.mozillamessaging.com/en-US/thunderbird/3.0.9/releasenotes/

プラグインの詳細

深刻度: High

ID: 50315

ファイル名: mandriva_MDVSA-2010-211.nasl

バージョン: 1.14

タイプ: local

公開日: 2010/10/24

更新日: 2021/1/6

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: High

基本値: 9.3

現状値: 8.1

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: p-cpe:/a:mandriva:linux:mozilla-thunderbird-el, p-cpe:/a:mandriva:linux:mozilla-thunderbird-en_gb, p-cpe:/a:mandriva:linux:mozilla-thunderbird-enigmail, p-cpe:/a:mandriva:linux:mozilla-thunderbird-enigmail-ar, p-cpe:/a:mandriva:linux:mozilla-thunderbird-enigmail-ca, p-cpe:/a:mandriva:linux:mozilla-thunderbird-enigmail-cs, p-cpe:/a:mandriva:linux:mozilla-thunderbird-enigmail-de, p-cpe:/a:mandriva:linux:mozilla-thunderbird-enigmail-el, p-cpe:/a:mandriva:linux:mozilla-thunderbird-enigmail-es, p-cpe:/a:mandriva:linux:mozilla-thunderbird-enigmail-fi, p-cpe:/a:mandriva:linux:mozilla-thunderbird, p-cpe:/a:mandriva:linux:mozilla-thunderbird-af, p-cpe:/a:mandriva:linux:mozilla-thunderbird-ar, p-cpe:/a:mandriva:linux:mozilla-thunderbird-be, p-cpe:/a:mandriva:linux:mozilla-thunderbird-bg, p-cpe:/a:mandriva:linux:mozilla-thunderbird-ca, p-cpe:/a:mandriva:linux:mozilla-thunderbird-cs, p-cpe:/a:mandriva:linux:mozilla-thunderbird-da, p-cpe:/a:mandriva:linux:mozilla-thunderbird-de, p-cpe:/a:mandriva:linux:mozilla-thunderbird-ka, p-cpe:/a:mandriva:linux:mozilla-thunderbird-enigmail-fr, p-cpe:/a:mandriva:linux:mozilla-thunderbird-enigmail-hu, p-cpe:/a:mandriva:linux:mozilla-thunderbird-enigmail-it, p-cpe:/a:mandriva:linux:mozilla-thunderbird-enigmail-ja, p-cpe:/a:mandriva:linux:mozilla-thunderbird-enigmail-ko, p-cpe:/a:mandriva:linux:mozilla-thunderbird-enigmail-nb, p-cpe:/a:mandriva:linux:mozilla-thunderbird-enigmail-nl, p-cpe:/a:mandriva:linux:mozilla-thunderbird-enigmail-pl, p-cpe:/a:mandriva:linux:mozilla-thunderbird-enigmail-pt, p-cpe:/a:mandriva:linux:mozilla-thunderbird-enigmail-pt_br, p-cpe:/a:mandriva:linux:mozilla-thunderbird-enigmail-ru, p-cpe:/a:mandriva:linux:mozilla-thunderbird-enigmail-sl, p-cpe:/a:mandriva:linux:mozilla-thunderbird-enigmail-sv, p-cpe:/a:mandriva:linux:mozilla-thunderbird-enigmail-tr, p-cpe:/a:mandriva:linux:mozilla-thunderbird-enigmail-zh_cn, p-cpe:/a:mandriva:linux:mozilla-thunderbird-enigmail-zh_tw, p-cpe:/a:mandriva:linux:mozilla-thunderbird-es_ar, p-cpe:/a:mandriva:linux:mozilla-thunderbird-es_es, p-cpe:/a:mandriva:linux:mozilla-thunderbird-et, p-cpe:/a:mandriva:linux:mozilla-thunderbird-et_ee, p-cpe:/a:mandriva:linux:mozilla-thunderbird-eu, p-cpe:/a:mandriva:linux:mozilla-thunderbird-fi, p-cpe:/a:mandriva:linux:mozilla-thunderbird-fr, p-cpe:/a:mandriva:linux:mozilla-thunderbird-fy, p-cpe:/a:mandriva:linux:mozilla-thunderbird-ga, p-cpe:/a:mandriva:linux:mozilla-thunderbird-gl, p-cpe:/a:mandriva:linux:mozilla-thunderbird-he, p-cpe:/a:mandriva:linux:mozilla-thunderbird-hu, p-cpe:/a:mandriva:linux:mozilla-thunderbird-id, p-cpe:/a:mandriva:linux:mozilla-thunderbird-is, p-cpe:/a:mandriva:linux:mozilla-thunderbird-it, p-cpe:/a:mandriva:linux:mozilla-thunderbird-ja, p-cpe:/a:mandriva:linux:mozilla-thunderbird-ko, p-cpe:/a:mandriva:linux:mozilla-thunderbird-lt, p-cpe:/a:mandriva:linux:mozilla-thunderbird-nb_no, p-cpe:/a:mandriva:linux:mozilla-thunderbird-nl, p-cpe:/a:mandriva:linux:mozilla-thunderbird-nn_no, p-cpe:/a:mandriva:linux:mozilla-thunderbird-pa_in, p-cpe:/a:mandriva:linux:mozilla-thunderbird-pl, p-cpe:/a:mandriva:linux:mozilla-thunderbird-pt_br, p-cpe:/a:mandriva:linux:mozilla-thunderbird-pt_pt, p-cpe:/a:mandriva:linux:mozilla-thunderbird-ro, p-cpe:/a:mandriva:linux:mozilla-thunderbird-ru, p-cpe:/a:mandriva:linux:mozilla-thunderbird-si, p-cpe:/a:mandriva:linux:mozilla-thunderbird-sk, p-cpe:/a:mandriva:linux:mozilla-thunderbird-sq, p-cpe:/a:mandriva:linux:mozilla-thunderbird-sr, p-cpe:/a:mandriva:linux:mozilla-thunderbird-sv_se, p-cpe:/a:mandriva:linux:mozilla-thunderbird-tr, p-cpe:/a:mandriva:linux:mozilla-thunderbird-uk, p-cpe:/a:mandriva:linux:mozilla-thunderbird-vi, p-cpe:/a:mandriva:linux:mozilla-thunderbird-zh_cn, p-cpe:/a:mandriva:linux:mozilla-thunderbird-zh_tw, p-cpe:/a:mandriva:linux:nsinstall, cpe:/o:mandriva:linux:2009.0, cpe:/o:mandriva:linux:2010.0, cpe:/o:mandriva:linux:2010.1

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/Mandrake/release, Host/Mandrake/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2010/10/22

参照情報

CVE: CVE-2010-3173, CVE-2010-3174, CVE-2010-3175, CVE-2010-3176, CVE-2010-3178, CVE-2010-3179, CVE-2010-3180, CVE-2010-3182, CVE-2010-3183

BID: 44243, 44245, 44246, 44247, 44248, 44249, 44251, 44252

MDVSA: 2010:211