Debian DSA-2699-1:iceweasel - いくつかの脆弱性

critical Nessus プラグイン ID 66766

概要

リモート Debian ホストに、セキュリティ更新がありません。

説明

Debian のバージョンの Mozilla Firefox Web ブラウザである Iceweasel に、複数のセキュリティの問題が見つかっています:複数のメモリ安全性のエラー、入力サニタイズの欠如の脆弱性、use-after-free の脆弱性、バッファオーバーフロー、およびその他のプログラミングエラーにより、任意のコードの実行、権限昇格、情報漏洩、またはクロスサイトスクリプティングを引き起こす場合があります。

当社は、Iceweasel、Icedove、および Iceape 用のセキュリティ更新に向けた取り組みを安定版(stable)セキュリティで変更しているところです。セキュリティ修正をバックポートする代わりに、Extended Support Release ブランチをベースとするリリースを現在提供しています。そのため、この更新では、Firefox 17 をベースとするパッケージを導入しており、今後のある時点で ESR 17 がサポート終了に達すると、次の ESR ブランチに切り替わります。

Debian アーカイブに現在パッケージされている一部の Xul 拡張は、新しいブラウザエンジンと互換性がありません。最新版と互換性のあるバージョンを、短期的ソリューションとして http://addons.mozilla.org から入手できます。パッケージされた拡張を Mozilla リリースと互換性を保つようにするためのソリューションは、引き続き整理されつつあります。

当社には、セキュリティの修正を旧安定版(oldstable)セキュリティでの Iceweasel リリースにバックポートするためのリソースはもはやありません。役割を果たすのに支援が必要な場合は、[email protected] に連絡してください。そうでなければ、Squeeze で Iceweasel、Icedove、および Iceape のセキュリティサポートが終了することを、次回の更新期間にお知らせします。

ソリューション

iceweasel パッケージをアップグレードしてください。

安定版(stable)ディストリビューション(wheezy)では、これらの問題はバージョン 17.0.6esr-1~deb7u1 で修正されています。

参考資料

https://addons.mozilla.org/en-US/firefox/

https://packages.debian.org/source/wheezy/iceweasel

https://www.debian.org/security/2013/dsa-2699

プラグインの詳細

深刻度: Critical

ID: 66766

ファイル名: debian_DSA-2699.nasl

バージョン: 1.15

タイプ: local

エージェント: unix

公開日: 2013/6/3

更新日: 2022/3/8

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 8.7

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

CPE: p-cpe:/a:debian:debian_linux:iceweasel, cpe:/o:debian:debian_linux:7.0

必要な KB アイテム: Host/local_checks_enabled, Host/Debian/release, Host/Debian/dpkg-l

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2013/6/2

脆弱性公開日: 2013/2/19

CISA の既知の悪用された脆弱性の期限日: 2022/3/24

参照情報

CVE: CVE-2013-0773, CVE-2013-0775, CVE-2013-0776, CVE-2013-0780, CVE-2013-0782, CVE-2013-0783, CVE-2013-0787, CVE-2013-0788, CVE-2013-0793, CVE-2013-0795, CVE-2013-0796, CVE-2013-0800, CVE-2013-0801, CVE-2013-1670, CVE-2013-1674, CVE-2013-1675, CVE-2013-1676, CVE-2013-1677, CVE-2013-1678, CVE-2013-1679, CVE-2013-1680, CVE-2013-1681

BID: 59859, 59860, 59861, 59862, 59863, 59864, 59865, 59868, 58037, 58041, 58042, 58043, 58044, 58047, 58391, 58819, 58825, 58831, 58836, 58837, 59855, 59858

DSA: 2699