SeaMonkey < 2.2.0の複数の脆弱性

high Nessus プラグイン ID 55884

概要

リモートの Windows ホストにある Web ブラウザは、複数の脆弱性の影響を受ける場合があります。

説明

SeaMonkeyのインストールバージョンは、2.2.0より前です。それ自体、以下のセキュリティ問題の影響を受ける可能性があります。

- WebGLの実装でのエラーにより、クロスドメインイメージからWebGLテクスチャをロードできるようになったり、アプリケーションのクラッシュと任意のコードの実行が可能になります。(CVE-2011-2366、CVE-2011-2368)

- WebGLの実装に領域外の読み取りエラーが存在するため、クラッシュを引き起こし、攻撃者が、他のプロセスのデータなどの任意のデータをGPUから読み取る可能性があります。(CVE-2011-2367)

- SVG 要素に含まれる HTML でエンコードされたエントリをデコードする際に、エラーが存在します。このエラーにより、クロスサイトスクリプティング攻撃が引き起こされる可能性があります。(CVE-2011-2369)

- 詳細不明なエラーが存在するため、ホワイトリストに載っていないサイトは、アドオンやテーマ用のインストールダイアログを発生する可能性があります。(CVE-2011-2370)

- JavaScript配列オブジェクトの長さが非常に大きな値に設定されると、reduceRightメソッドが呼び出される際に発生する配列要素の繰り返しにより、無効なインデックス値が使用されることが原因のコードの実行が発生することがあります。(CVE-2011-2371)

- スクリプトを無効にして XUL ドキュメントを表示する場合に use-after-free のエラーがあるため、コードの実行を引き起こす可能性があります。
(CVE-2011-2373)

- 複数のメモリの安全性に関する問題により、アプリケーションのクラッシュや、リモートコードの実行が引き起こされる可能性があります。
(CVE-2011-2375)

- multipart / x-mixed-replace イメージによるメモリ破損の問題があるため、メモリ破損が発生する可能性があります。
(CVE-2011-2377)

ソリューション

SeaMonkey 2.2.0以降にアップグレードしてください。

参考資料

https://www.mozilla.org/en-US/security/advisories/mfsa2011-19/

https://www.mozilla.org/en-US/security/advisories/mfsa2011-20/

https://www.mozilla.org/en-US/security/advisories/mfsa2011-21/

https://www.mozilla.org/en-US/security/advisories/mfsa2011-22/

https://www.mozilla.org/en-US/security/advisories/mfsa2011-25/

https://www.mozilla.org/en-US/security/advisories/mfsa2011-26/

https://www.mozilla.org/en-US/security/advisories/mfsa2011-27/

https://www.mozilla.org/en-US/security/advisories/mfsa2011-28/

http://www.nessus.org/u?dc608134

プラグインの詳細

深刻度: High

ID: 55884

ファイル名: seamonkey_22.nasl

バージョン: 1.15

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2011/8/17

更新日: 2018/7/27

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Critical

スコア: 9.6

CVSS v2

リスクファクター: High

基本値: 9.3

現状値: 8.1

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: cpe:/a:mozilla:seamonkey

必要な KB アイテム: SeaMonkey/Version

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2010/7/7

脆弱性公開日: 2011/6/21

エクスプロイト可能

CANVAS (CANVAS)

Metasploit (Mozilla Firefox Array.reduceRight() Integer Overflow)

参照情報

CVE: CVE-2011-2366, CVE-2011-2367, CVE-2011-2368, CVE-2011-2369, CVE-2011-2370, CVE-2011-2371, CVE-2011-2373, CVE-2011-2375, CVE-2011-2377, CVE-2011-2598

BID: 48319, 48365, 48369, 48371, 48372, 48373, 48375, 48379, 48380