Ubuntu 8.04 LTS/9.10/10.04 LTS/10.10:firefox、firefox-{3.0,3.5}、xulrunner-1.9.{1,2} の脆弱性(USN-1019-1)

high Nessus プラグイン ID 51114

Language:

概要

リモート Ubuntu ホストに 1 つ以上のセキュリティ関連パッチがありません。

説明

Jesse Ruderman 氏、Andreas Gal 氏、Nils 氏、Brian Hackett 氏、および Igor Bukanov 氏は、ブラウザエンジンでいくつかのメモリの問題を発見しました。攻撃者は、これらを悪用して、ブラウザをクラッシュさせたり、プログラムを起動するユーザーとして、任意のコードを実行する可能性があります。(CVE-2010-3776、 CVE-2010-3777、CVE-2010-3778)

Firefox が、window.open() により開かれる場合、about:blank の位置要素を適切に検証していないことが判明しました。攻撃者は、これを悪用して、chrome の権限で任意のコードを実行する可能性があります。
(CVE-2010-3771)

Firefox は、XUL ツリーを処理する際に、<div>
要素を適切に処理していないことが判明しました。騙されたユーザーが悪意のある Web ページを開いた場合、攻撃者がこれを悪用して、ブラウザをクラッシュさせたり、プログラムを起動しているユーザとして任意のコードを実行する可能性があります。(CVE-2010-3772)

Marc Schoenefeld 氏と Christoph Diehl 氏が、ダウロード可能なフォントを処理する場合の複数の問題を発見しています。これらの問題を緩和するために、OTS フォントをサニタイズする新しいライブラリが追加されました。(CVE-2010-3768)

Gregory Fleischer 氏は、Java LiveConnect スクリプトが、間違ったセキュリティコンテキストで実行させられる可能性があることを発見しました。攻撃者は、これを悪用して、ローカルファイルを読み取る可能性や、プログラムを起動しているユーザーとして任意のコードを実行する可能性があります。(CVE-2010-3775)

JavaScript エンジンで、いくつかの問題が発見されました。騙されたユーザーが悪意のある Web ページを開いた場合、攻撃者がこれを悪用して、ブラウザをクラッシュさせたり、プログラムを起動しているユーザとして任意のコードを実行する可能性があります。(CVE-2010-3766、 CVE-2010-3767、CVE-2010-3773)

Michal Zalewski 氏は、Firefox が、ネットワークからのページまたは証明書のエラーの表示を、必ずしも適切に処理しているとは限らないことを発見しました。攻撃者が、これを悪用して、フィッシング攻撃のようにロケーションバーを偽装することが可能です。
(CVE-2010-3774)

Yosuke Hasegawa 氏および Masatoshi Kimura 氏は、いくつかの文字エンコードに、山かっこに変換される文字があることを発見しました。攻撃者がこれを活用して、クロスサイトスクリプティング攻撃を実行することがあります。
(CVE-2010-3770)。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

https://usn.ubuntu.com/1019-1/

プラグインの詳細

深刻度: High

ID: 51114

ファイル名: ubuntu_USN-1019-1.nasl

バージョン: 1.13

タイプ: local

エージェント: unix

公開日: 2010/12/10

更新日: 2019/9/19

サポートされているセンサー: Agentless Assessment, Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: High

基本値: 9.3

現状値: 7.3

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: p-cpe:/a:canonical:ubuntu_linux:firefox-3.5-dev, p-cpe:/a:canonical:ubuntu_linux:firefox-3.5-gnome-support, p-cpe:/a:canonical:ubuntu_linux:firefox-branding, p-cpe:/a:canonical:ubuntu_linux:firefox-dbg, p-cpe:/a:canonical:ubuntu_linux:firefox-dev, p-cpe:/a:canonical:ubuntu_linux:firefox-dom-inspector, p-cpe:/a:canonical:ubuntu_linux:firefox-gnome-support, p-cpe:/a:canonical:ubuntu_linux:firefox-gnome-support-dbg, p-cpe:/a:canonical:ubuntu_linux:firefox-granparadiso, p-cpe:/a:canonical:ubuntu_linux:firefox-granparadiso-dev, p-cpe:/a:canonical:ubuntu_linux:firefox-granparadiso-gnome-support, p-cpe:/a:canonical:ubuntu_linux:firefox-libthai, p-cpe:/a:canonical:ubuntu_linux:firefox-mozsymbols, p-cpe:/a:canonical:ubuntu_linux:firefox-trunk, p-cpe:/a:canonical:ubuntu_linux:firefox-trunk-dev, p-cpe:/a:canonical:ubuntu_linux:firefox-trunk-gnome-support, p-cpe:/a:canonical:ubuntu_linux:xulrunner-1.9, p-cpe:/a:canonical:ubuntu_linux:xulrunner-1.9.1, p-cpe:/a:canonical:ubuntu_linux:xulrunner-1.9.1-dbg, p-cpe:/a:canonical:ubuntu_linux:xulrunner-1.9.1-dev, p-cpe:/a:canonical:ubuntu_linux:xulrunner-1.9.1-gnome-support, p-cpe:/a:canonical:ubuntu_linux:xulrunner-1.9.1-testsuite, p-cpe:/a:canonical:ubuntu_linux:xulrunner-1.9.1-testsuite-dev, p-cpe:/a:canonical:ubuntu_linux:xulrunner-1.9.2, p-cpe:/a:canonical:ubuntu_linux:xulrunner-1.9.2-dbg, p-cpe:/a:canonical:ubuntu_linux:xulrunner-1.9.2-dev, p-cpe:/a:canonical:ubuntu_linux:xulrunner-1.9.2-gnome-support, p-cpe:/a:canonical:ubuntu_linux:xulrunner-1.9.2-testsuite, p-cpe:/a:canonical:ubuntu_linux:xulrunner-1.9.2-testsuite-dev, p-cpe:/a:canonical:ubuntu_linux:xulrunner-dev, cpe:/o:canonical:ubuntu_linux:10.04:-:lts, cpe:/o:canonical:ubuntu_linux:10.10, cpe:/o:canonical:ubuntu_linux:8.04:-:lts, cpe:/o:canonical:ubuntu_linux:9.10, p-cpe:/a:canonical:ubuntu_linux:abrowser, p-cpe:/a:canonical:ubuntu_linux:abrowser-3.0, p-cpe:/a:canonical:ubuntu_linux:abrowser-3.0-branding, p-cpe:/a:canonical:ubuntu_linux:abrowser-3.1, p-cpe:/a:canonical:ubuntu_linux:abrowser-3.1-branding, p-cpe:/a:canonical:ubuntu_linux:abrowser-3.5, p-cpe:/a:canonical:ubuntu_linux:abrowser-3.5-branding, p-cpe:/a:canonical:ubuntu_linux:abrowser-branding, p-cpe:/a:canonical:ubuntu_linux:firefox, p-cpe:/a:canonical:ubuntu_linux:firefox-2, p-cpe:/a:canonical:ubuntu_linux:firefox-2-dbg, p-cpe:/a:canonical:ubuntu_linux:firefox-2-dev, p-cpe:/a:canonical:ubuntu_linux:firefox-2-dom-inspector, p-cpe:/a:canonical:ubuntu_linux:firefox-2-gnome-support, p-cpe:/a:canonical:ubuntu_linux:firefox-2-libthai, p-cpe:/a:canonical:ubuntu_linux:firefox-3.0, p-cpe:/a:canonical:ubuntu_linux:firefox-3.0-branding, p-cpe:/a:canonical:ubuntu_linux:firefox-3.0-dev, p-cpe:/a:canonical:ubuntu_linux:firefox-3.0-dom-inspector, p-cpe:/a:canonical:ubuntu_linux:firefox-3.0-gnome-support, p-cpe:/a:canonical:ubuntu_linux:firefox-3.0-venkman, p-cpe:/a:canonical:ubuntu_linux:firefox-3.1, p-cpe:/a:canonical:ubuntu_linux:firefox-3.1-branding, p-cpe:/a:canonical:ubuntu_linux:firefox-3.1-dbg, p-cpe:/a:canonical:ubuntu_linux:firefox-3.1-dev, p-cpe:/a:canonical:ubuntu_linux:firefox-3.1-gnome-support, p-cpe:/a:canonical:ubuntu_linux:firefox-3.5, p-cpe:/a:canonical:ubuntu_linux:firefox-3.5-branding, p-cpe:/a:canonical:ubuntu_linux:firefox-3.5-dbg

必要な KB アイテム: Host/cpu, Host/Ubuntu, Host/Ubuntu/release, Host/Debian/dpkg-l

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2010/12/9

脆弱性公開日: 2010/12/10

参照情報

CVE: CVE-2010-3766, CVE-2010-3767, CVE-2010-3768, CVE-2010-3770, CVE-2010-3771, CVE-2010-3772, CVE-2010-3773, CVE-2010-3774, CVE-2010-3775, CVE-2010-3776, CVE-2010-3777, CVE-2010-3778

BID: 45314, 45322

USN: 1019-1