Mandriva Linux セキュリティアドバイザリ:firefox(MDVSA-2011: 041)

critical Nessus プラグイン ID 52564

概要

リモート Mandriva Linux ホストには、1 つ以上のセキュリティ更新がありません。

説明

3.5.17より前、および3.6.14より前の3.6.xのMozilla Firefox、ならびに2.0.12より前のSeaMonkeyのクロスサイトリクエスト偽造(CSRF)の脆弱性により、リモートの攻撃者が、プラグインにより開始され、異なるWebサイト上のページへの307リダイレクトを受信したリクエストに対する、任意のユーザーの認証をハイジャックする可能性があります。(CVE-2011-0059)

3.6.14より前のMozilla Firefox 3.6.x、3.1.8より前のThunderbird、および2.0.12より前のSeaMonkeyのバッファオーバーフローにより、リモートの攻撃者が細工されたJPEG画像を介して、任意のコードを実行したり、サービス拒否(アプリケーションクラッシュ)を引き起こしたりする可能性があります。(CVE-2011-0061)

3.5.17 より前の Mozilla Firefox、3.6.14 より前の Mozilla Firefox 3.6.x、3.1.8 より前の Thunderbird、および 2.0.12 より前の SeaMonkey において、ParanoidFragmentSink 保護メカニズムでの nsIScriptableUnescapeHTML.parseFragment メソッドは、chrome ドキュメント内の HTML を適切にサニタイズしていません。これにより、リモートの攻撃者が、拡張への入力で javascript: URIを介して、リモートの攻撃者が任意のJavaScriptをchrome権限で実行することが容易になります。これは、(1)A要素のHREF属性または(2)FORM要素のACTION属性のjavascript:alertシーケンスにより実証されています。(CVE-2010-1585)

Windows上の3.5.17より前、および3.6.14より前の3.6.xのMozilla Firefox、ならびに2.0.12より前のSeaMonkeyの バッファオーバーフローにより、リモートの攻撃者が、長いテキスト実行の構築を発生させる長い文字列を介して、任意のコードを実行したり、サービス拒否(メモリ破損)を引き起こしたりする可能性があります。(CVE-2011-0058)

3.5.17 より前、および 3.6.14 より前の 3.6.x の Mozilla Firefox、ならびに 2.0.12 より前の SeaMonkey の Web Worker 実装における use-after-free の脆弱性により、リモートの攻撃者が、JavaScript Worker およびガベージコレクションに関連するベクトルを介して、任意のコードを実行する可能性があります。
(CVE-2011-0057)

3.5.17より前、および3.6.14より前の3.6.xのMozilla Firefox、ならびに2.0.12より前のSeaMonkeyのJavaScriptエンジンのバッファオーバーフローにより、リモートの攻撃者が、例外タイミングおよび多数の文字列値を含むベクトルを介して、任意のコードを実行する可能性があります。これは、別名アトムマップ問題と呼ばれています。(CVE-2011-0056)

3.5.17より前、および3.6.14より前の3.6.xのMozilla Firefox、ならびに2.0.12より前のSeaMonkeyのJavaScriptエンジンのバッファオーバーフローにより、リモートの攻撃者が、ローカルでないJavaScript変数に関連するベクトルを介して、任意のコードを実行する可能性があります。これは、別名upvarMap問題と呼ばれています。(CVE-2011-0054)

3.5.17より前、および3.6.14より前の3.6.xのMozilla Firefox、ならびに2.0.12より前のSeaMonkeyのJSON.stringifyメソッドのメモリ解放後使用(Use After Free)の脆弱性により、リモートの攻撃者が、詳細不明なベクトルを介して、任意のコードを実行する可能性があります。(CVE-2011-0055)

3.5.17より前、および3.6.14より前の3.6.xのMozilla Firefox、ならびに2.0.12より前のSeaMonkeyが、特定の再帰eval呼び出しを適切に処理していません。これにより、リモートの攻撃者がユーザーに対して、ダイアログの質問に肯定的に応答することを強制することが容易になります。これは、権限の付与に関する質問により実証されています。(CVE-2011-0051)

3.6.14より前のMozilla Firefox 3.6.x、および3.1.8より前のThunderbird 3.1.xのブラウザエンジンの複数の詳細不明な脆弱性により、リモートの攻撃者が、未知のベクトルを介して、サービス拒否(メモリ破損およびアプリケーションクラッシュ)を引き起こしたり、任意のコードを実行したりする可能性があります。(CVE-2011-0062)

2009.0 用のパッケージは、拡張メンテナンスプログラム以降に提供されます。詳細については、以下のサイトにアクセスしてください:
http://store.mandriva.com/product_info.php?cPath=149 products_id=490

さらに、そのために一部のパッケージを再ビルドして、更新として提供する必要があります。

ソリューション

影響を受けるパッケージを更新してください。

参考資料

http://www.nessus.org/u?2f087a83

プラグインの詳細

深刻度: Critical

ID: 52564

ファイル名: mandriva_MDVSA-2011-041.nasl

バージョン: 1.14

タイプ: local

公開日: 2011/3/7

更新日: 2021/1/6

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: Critical

Base Score: 10

Temporal Score: 8.7

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: p-cpe:/a:mandriva:linux:beagle, p-cpe:/a:mandriva:linux:beagle-crawl-system, p-cpe:/a:mandriva:linux:beagle-doc, p-cpe:/a:mandriva:linux:beagle-epiphany, p-cpe:/a:mandriva:linux:beagle-evolution, p-cpe:/a:mandriva:linux:beagle-gui, p-cpe:/a:mandriva:linux:beagle-gui-qt, p-cpe:/a:mandriva:linux:lib64ggadget-qt1.0_0, p-cpe:/a:mandriva:linux:lib64ggadget-webkitjs0, p-cpe:/a:mandriva:linux:lib64ggadget-xdg1.0_0, p-cpe:/a:mandriva:linux:lib64ggadget1.0_0, p-cpe:/a:mandriva:linux:lib64gjs-devel, p-cpe:/a:mandriva:linux:lib64gjs0, p-cpe:/a:mandriva:linux:lib64google-gadgets-devel, p-cpe:/a:mandriva:linux:lib64opensc-devel, p-cpe:/a:mandriva:linux:lib64opensc2, p-cpe:/a:mandriva:linux:lib64xulrunner-devel, p-cpe:/a:mandriva:linux:lib64xulrunner1.9.2.14, p-cpe:/a:mandriva:linux:libdevhelp-1-devel, p-cpe:/a:mandriva:linux:libdevhelp-1_0, p-cpe:/a:mandriva:linux:libggadget-dbus1.0_0, p-cpe:/a:mandriva:linux:libggadget-gtk1.0_0, p-cpe:/a:mandriva:linux:libggadget-js1.0_0, p-cpe:/a:mandriva:linux:libggadget-npapi1.0_0, p-cpe:/a:mandriva:linux:libggadget-qt1.0_0, p-cpe:/a:mandriva:linux:libggadget-webkitjs0, p-cpe:/a:mandriva:linux:libggadget-xdg1.0_0, p-cpe:/a:mandriva:linux:libggadget1.0_0, p-cpe:/a:mandriva:linux:libgjs-devel, p-cpe:/a:mandriva:linux:libgjs0, p-cpe:/a:mandriva:linux:libgoogle-gadgets-devel, p-cpe:/a:mandriva:linux:libopensc-devel, p-cpe:/a:mandriva:linux:libopensc2, p-cpe:/a:mandriva:linux:libxulrunner-devel, p-cpe:/a:mandriva:linux:libxulrunner1.9.2.14, p-cpe:/a:mandriva:linux:beagle-libs, p-cpe:/a:mandriva:linux:devhelp, p-cpe:/a:mandriva:linux:devhelp-plugins, p-cpe:/a:mandriva:linux:epiphany, p-cpe:/a:mandriva:linux:epiphany-devel, p-cpe:/a:mandriva:linux:firefox, p-cpe:/a:mandriva:linux:firefox-af, p-cpe:/a:mandriva:linux:firefox-ar, p-cpe:/a:mandriva:linux:firefox-be, p-cpe:/a:mandriva:linux:firefox-bg, p-cpe:/a:mandriva:linux:firefox-bn, p-cpe:/a:mandriva:linux:firefox-ca, p-cpe:/a:mandriva:linux:firefox-cs, p-cpe:/a:mandriva:linux:firefox-cy, p-cpe:/a:mandriva:linux:firefox-da, p-cpe:/a:mandriva:linux:firefox-de, p-cpe:/a:mandriva:linux:firefox-devel, p-cpe:/a:mandriva:linux:firefox-el, p-cpe:/a:mandriva:linux:firefox-en_gb, p-cpe:/a:mandriva:linux:firefox-eo, p-cpe:/a:mandriva:linux:firefox-es_ar, p-cpe:/a:mandriva:linux:firefox-es_es, p-cpe:/a:mandriva:linux:firefox-et, p-cpe:/a:mandriva:linux:firefox-eu, p-cpe:/a:mandriva:linux:firefox-ext-beagle, p-cpe:/a:mandriva:linux:firefox-ext-blogrovr, p-cpe:/a:mandriva:linux:firefox-ext-mozvoikko, p-cpe:/a:mandriva:linux:firefox-ext-plasmanotify, p-cpe:/a:mandriva:linux:firefox-ext-r-kiosk, p-cpe:/a:mandriva:linux:firefox-ext-scribefire, p-cpe:/a:mandriva:linux:firefox-ext-weave-sync, p-cpe:/a:mandriva:linux:firefox-ext-xmarks, p-cpe:/a:mandriva:linux:firefox-fi, p-cpe:/a:mandriva:linux:firefox-fr, p-cpe:/a:mandriva:linux:firefox-fy, p-cpe:/a:mandriva:linux:firefox-ga_ie, p-cpe:/a:mandriva:linux:firefox-gl, p-cpe:/a:mandriva:linux:firefox-gu_in, p-cpe:/a:mandriva:linux:firefox-he, p-cpe:/a:mandriva:linux:firefox-hi, p-cpe:/a:mandriva:linux:firefox-hu, p-cpe:/a:mandriva:linux:firefox-id, p-cpe:/a:mandriva:linux:firefox-is, p-cpe:/a:mandriva:linux:firefox-it, p-cpe:/a:mandriva:linux:firefox-ja, p-cpe:/a:mandriva:linux:firefox-ka, p-cpe:/a:mandriva:linux:firefox-kn, p-cpe:/a:mandriva:linux:firefox-ko, p-cpe:/a:mandriva:linux:firefox-ku, p-cpe:/a:mandriva:linux:firefox-lt, p-cpe:/a:mandriva:linux:firefox-lv, p-cpe:/a:mandriva:linux:firefox-mk, p-cpe:/a:mandriva:linux:firefox-mr, p-cpe:/a:mandriva:linux:firefox-nb_no, p-cpe:/a:mandriva:linux:firefox-nl, p-cpe:/a:mandriva:linux:firefox-nn_no, p-cpe:/a:mandriva:linux:firefox-oc, p-cpe:/a:mandriva:linux:firefox-pa_in, p-cpe:/a:mandriva:linux:firefox-pl, p-cpe:/a:mandriva:linux:firefox-pt_br, p-cpe:/a:mandriva:linux:firefox-pt_pt, p-cpe:/a:mandriva:linux:firefox-ro, p-cpe:/a:mandriva:linux:firefox-ru, p-cpe:/a:mandriva:linux:firefox-si, p-cpe:/a:mandriva:linux:firefox-sk, p-cpe:/a:mandriva:linux:firefox-sl, p-cpe:/a:mandriva:linux:firefox-sq, p-cpe:/a:mandriva:linux:firefox-sr, p-cpe:/a:mandriva:linux:firefox-sv_se, p-cpe:/a:mandriva:linux:firefox-te, p-cpe:/a:mandriva:linux:firefox-th, p-cpe:/a:mandriva:linux:firefox-theme-kfirefox, p-cpe:/a:mandriva:linux:firefox-tr, p-cpe:/a:mandriva:linux:firefox-uk, p-cpe:/a:mandriva:linux:firefox-zh_cn, p-cpe:/a:mandriva:linux:firefox-zh_tw, p-cpe:/a:mandriva:linux:gjs, p-cpe:/a:mandriva:linux:gnome-python-extras, p-cpe:/a:mandriva:linux:gnome-python-gda, p-cpe:/a:mandriva:linux:gnome-python-gda-devel, p-cpe:/a:mandriva:linux:gnome-python-gdl, p-cpe:/a:mandriva:linux:gnome-python-gtkhtml2, p-cpe:/a:mandriva:linux:gnome-python-gtkmozembed, p-cpe:/a:mandriva:linux:gnome-python-gtkspell, p-cpe:/a:mandriva:linux:google-gadgets-common, p-cpe:/a:mandriva:linux:google-gadgets-gtk, p-cpe:/a:mandriva:linux:google-gadgets-qt, p-cpe:/a:mandriva:linux:lib64devhelp-1-devel, p-cpe:/a:mandriva:linux:lib64devhelp-1_0, p-cpe:/a:mandriva:linux:lib64ggadget-dbus1.0_0, p-cpe:/a:mandriva:linux:lib64ggadget-gtk1.0_0, p-cpe:/a:mandriva:linux:lib64ggadget-js1.0_0, p-cpe:/a:mandriva:linux:lib64ggadget-npapi1.0_0, p-cpe:/a:mandriva:linux:mozilla-plugin-opensc, p-cpe:/a:mandriva:linux:mozilla-thunderbird-beagle, p-cpe:/a:mandriva:linux:opensc, p-cpe:/a:mandriva:linux:xulrunner, p-cpe:/a:mandriva:linux:yelp, cpe:/o:mandriva:linux:2009.0, cpe:/o:mandriva:linux:2010.0, cpe:/o:mandriva:linux:2010.1

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/Mandrake/release, Host/Mandrake/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2011/3/3

参照情報

CVE: CVE-2010-1585, CVE-2011-0051, CVE-2011-0054, CVE-2011-0055, CVE-2011-0056, CVE-2011-0057, CVE-2011-0058, CVE-2011-0059, CVE-2011-0061, CVE-2011-0062

BID: 46647, 46648, 46650, 46651, 46652, 46660, 46661, 46663, 46643

MDVSA: 2011:041