Mozilla Firefox ESR 45.x < 45.4の複数の脆弱性

critical Nessus プラグイン ID 93661

概要

リモートのWindowsホストに含まれるWebブラウザは複数の脆弱性の影響を受けます。

説明

リモートのWindowsホストにインストールされているMozilla Firefox ESRのバージョンが、45.4より前の45.xです。したがって、以下の複数の脆弱性による影響を受けます。

- A flaw exists in the HttpBaseChannel: : GetPerformance() function in netwerk/protocol/http/HttpBaseChannel.cpp due to the program leaking potentially sensitive resources of URLs through the Resource Timing API during page navigation. 認証されていないリモートの攻撃者がこれを悪用し、秘密情報を漏洩させる可能性があります。 (CVE-2016-5250)

- Multiple memory safety issues exist that allow an unauthenticated, remote attacker to potentially execute arbitrary code. (CVE-2016-5257)

- An integer overflow condition exists in the WebSocketChannel: : ProcessInput() function within file netwerk/protocol/websocket/WebSocketChannel.cpp when handling specially crafted WebSocketChannel packets due to improper validation of user-supplied input. 認証されていないリモート攻撃者がこの脆弱性を悪用し、任意のコードを実行する可能性があります。 (CVE-2016-5261)

- A heap buffer overflow condition exists in the nsCaseTransformTextRunFactory: : TransformString() function in layout/generic/nsTextRunTransformations.cpp when converting text containing certain Unicode characters. 認証されていないリモート攻撃者がこの脆弱性を悪用し、任意のコードを実行する可能性があります。 (CVE-2016-5270)

- A type confusion error exists within file layout/forms/nsRangeFrame.cpp when handling layout with input elements. 認証されていないリモート攻撃者がこの脆弱性を悪用し、任意のコードを実行する可能性があります。 (CVE-2016-5272)

- A use-after-free error exists within file layout/style/nsRuleNode.cpp when handling web animations during restyling. 認証されていないリモート攻撃者がこの脆弱性を悪用し、任意のコードを実行する可能性があります。
(CVE-2016-5274)

- A use-after-free error exists in the DocAccessible: : ProcessInvalidationList() function within file accessible/generic/DocAccessible.cpp when setting an aria-owns attribute. 認証されていないリモート攻撃者がこの脆弱性を悪用し、任意のコードを実行する可能性があります。
(CVE-2016-5276)

- A use-after-free error exists in the nsRefreshDriver: : Tick() function when handling web animations destroying a timeline. 認証されていないリモート攻撃者がこの脆弱性を悪用し、任意のコードを実行する可能性があります。 (CVE-2016-5277)

- A buffer overflow condition exists in the nsBMPEncoder: : AddImageFrame() function within file dom/base/ImageEncoder.cpp when encoding image frames to images. 認証されていないリモート攻撃者がこの脆弱性を悪用し、任意のコードを実行する可能性があります。 (CVE-2016-5278)

- A use-after-free error exists in the nsTextNodeDirectionalityMap: : RemoveElementFromMap() function within file dom/base/DirectionalityUtils.cpp when handling changing of text direction. 認証されていないリモート攻撃者がこの脆弱性を悪用し、任意のコードを実行する可能性があります。 (CVE-2016-5280)

- A use-after-free error exists when handling SVG format content that is being manipulated through script code.
認証されていないリモート攻撃者がこの脆弱性を悪用し、任意のコードを実行する可能性があります。 (CVE-2016-5281)

- A flaw exists due to the certificate pinning policy for built-in sites (e.g., addons.mozilla.org) not being honored when pins have expired. A man-in-the-middle (MitM) attacker can exploit this to generate a trusted certificate, which could be used to conduct spoofing attacks. (CVE-2016-5284)

ソリューション

Mozilla Firefox ESR をバージョン 45.4 以降にアップグレードしてください。

参考資料

https://www.mozilla.org/en-US/security/advisories/mfsa2016-86/

プラグインの詳細

深刻度: Critical

ID: 93661

ファイル名: mozilla_firefox_45_4_esr.nasl

バージョン: 1.7

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2016/9/22

更新日: 2019/11/14

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.0

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 5.5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2016-5281

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 8.5

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

脆弱性情報

CPE: cpe:/a:mozilla:firefox_esr

必要な KB アイテム: Mozilla/Firefox/Version

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2016/9/20

脆弱性公開日: 2016/5/31

参照情報

CVE: CVE-2016-5250, CVE-2016-5257, CVE-2016-5261, CVE-2016-5270, CVE-2016-5272, CVE-2016-5274, CVE-2016-5276, CVE-2016-5277, CVE-2016-5278, CVE-2016-5280, CVE-2016-5281, CVE-2016-5284

BID: 92260, 93049

MFSA: 2016-86