Firefox < 20 Multiple Vulnerabilities

critical Nessus プラグイン ID 65806

概要

リモート Windows ホストに、複数の脆弱性の影響を受ける可能性がある Web ブラウザが、含まれています。

説明

The installed version of Firefox is earlier than 20 and is, therefore, potentially affected by the following vulnerabilities :

- Various memory safety issues exist. (CVE-2013-0788, CVE-2013-0789)

- 範囲外メモリ読み込みエラーが、 'CERT_DecodeCertPackage' と証明書のデコーディングに関連して存在します。
(CVE-2013-0791)

- アプリケーションの構成で 'gfx.color_management.enablev4' がマニュアルで有効化されるときに、 PNG 画像ファイルに関連するメモリ破損エラーが生じます。
(CVE-2013-0792)

- An error exists related to navigation, history and improper 'baseURI' property values that could allow cross-site scripting attacks. (CVE-2013-0793)

- An error exists related to tab-modal dialog boxes that could be used in phishing attacks. (CVE-2013-0794)

- 'cloneNode' に関連するエラーがあります。これにより、'System Only Wrapper'(SOW)をバイパスし、同一生成元ポリシーに違反し、権限昇格とコード実行を引き起こすことが可能です。
(CVE-2013-0795)

- DLLローディング脆弱性が存在し、これによりコード実行が引き起こされる可能性があります。(CVE-2013-0797)

- A buffer overflow error exists related to the Mozilla Maintenance Service. (CVE-2013-0799)

- An out-of-bounds write error exists related to the Cairo graphics library. (CVE-2013-0800)

ソリューション

Upgrade to Firefox 20 or later.

参考資料

https://www.mozilla.org/en-US/security/advisories/mfsa2013-30/

https://www.mozilla.org/en-US/security/advisories/mfsa2013-31/

https://www.mozilla.org/en-US/security/advisories/mfsa2013-32/

https://www.mozilla.org/en-US/security/advisories/mfsa2013-34/

https://www.mozilla.org/en-US/security/advisories/mfsa2013-36/

https://www.mozilla.org/en-US/security/advisories/mfsa2013-37/

https://www.mozilla.org/en-US/security/advisories/mfsa2013-38/

https://www.mozilla.org/en-US/security/advisories/mfsa2013-39/

https://www.mozilla.org/en-US/security/advisories/mfsa2013-40/

プラグインの詳細

深刻度: Critical

ID: 65806

ファイル名: mozilla_firefox_20.nasl

バージョン: 1.8

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2013/4/4

更新日: 2019/11/27

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.9

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2013-0795

脆弱性情報

CPE: cpe:/a:mozilla:firefox

必要な KB アイテム: Mozilla/Firefox/Version

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2013/4/2

脆弱性公開日: 2013/4/2

参照情報

CVE: CVE-2013-0788, CVE-2013-0789, CVE-2013-0791, CVE-2013-0792, CVE-2013-0793, CVE-2013-0794, CVE-2013-0795, CVE-2013-0797, CVE-2013-0799, CVE-2013-0800

BID: 58819, 58821, 58824, 58825, 58826, 58827, 58828, 58835, 58836, 58837