Mozilla Firefox ESR < 45.8の複数の脆弱性(macOS)

critical Nessus プラグイン ID 97636

概要

リモートのmacOSまたはMac OS Xホストに、複数の脆弱性の影響を受けるWebブラウザーが含まれます。

説明

リモートのmacOSまたはMac OS XホストにインストールされているMozilla Firefox ESRのバージョンは、45.8より前です。したがって、複数の脆弱性による影響を受けます。- Mozilla開発者とコミュニティメンバーのBoris Zbarsky氏、Christian Holler氏、Honza Bambas氏、Jon Coppeard氏、Randell Jesup氏、Andre Bargull氏、Kan-Ru Chen氏、Nathan Froyd氏は、メモリの安全性のバグがFirefox 51とFirefox ESR 45.7にあることを報告しました。これらのバグの一部にはメモリ破損の証拠が示されており、当社では、手間をかけることにより、これらの一部が悪用され、任意のコードが実行される可能性があると推測しています。(CVE-2017-5398)- ヒープスプレーと組み合わせたasm.jsをターゲットとするJITスプレーにより、ASLRとDEPの保護のバイパスが可能になり、潜在的なメモリ破損攻撃につながる可能性があります。(CVE-2017-5400)-ロジックエラーのため、ErrorResultがに割り当てられていないメモリを参照するWebコンテンツによりトリガーされるクラッシュ。結果として発生するクラッシュは悪用される可能性があります。(CVE-2017-5401)- フォントで作業中にオブジェクトがすでに破棄された後にFontFaceオブジェクトのイベントが発生したとき、メモリ解放後使用(use-after-free)が発生する可能性があります。これにより、悪用可能なクラッシュが引き起こされる可能性があります。(CVE-2017-5402)- ネイティブの匿名ツリー内に1つのノードがあり、その外に1つのノードがある選択の範囲を操作するとき、メモリ解放後使用(use-after-free)エラーが発生する可能性があります。これにより、悪用可能なクラッシュが引き起こされる可能性があります。(CVE-2017-5404)-FTP接続の特定のレスポンスコードが、FTP操作でポートの初期化されていない値の使用を引き起こす可能性があります。(CVE-2017-5405)-ターゲットiframeで固定小数点演算を使用しないSVGフィルターを使用すると、悪意のあるページが標的のユーザーからピクセル値を抽出する可能性があります。これは、履歴情報を抽出し、ドメイン間でテキスト値を読み取るために使用される可能性があります。これは同一オリジンポリシーに違反し、情報漏えいにつながります。(CVE-2017-5407)- オリジン間の使用を認めるCORSヘッダーの有無をチェックせずにオリジン間でビデオファイルがビデオキャプションを読み込むと、ビデオキャプションの情報漏えいにつながる可能性があります。(CVE-2017-5408)- メモリのクリーンアップに関するインクレメンタルスイープの管理方法にあるエラーのため、メモリが破損し、JavaScriptのガベージコレクション中に悪用可能なクラッシュが引き起こされる可能性があります。(CVE-2017-5410)Tenable Network Securityは、前述の記述ブロックをMozillaセキュリティアドバイザリから直接抽出しています。Tenableでは、新たな問題を持ち込まずに、できる限り自動的に整理して書式設定するようにしています。

ソリューション

Mozilla Firefox ESRバージョン45.8以降にアップグレードしてください。

参考資料

https://www.mozilla.org/en-US/security/advisories/mfsa2017-06/

プラグインの詳細

深刻度: Critical

ID: 97636

ファイル名: macosx_firefox_45_8_esr.nasl

バージョン: 1.7

タイプ: local

エージェント: macosx

公開日: 2017/3/9

更新日: 2019/11/13

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.8

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2017-5398

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 8.8

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

脆弱性情報

CPE: cpe:/a:mozilla:firefox

必要な KB アイテム: MacOSX/Firefox/Version

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2017/3/7

脆弱性公開日: 2017/3/7

参照情報

CVE: CVE-2017-5398, CVE-2017-5400, CVE-2017-5401, CVE-2017-5402, CVE-2017-5404, CVE-2017-5405, CVE-2017-5407, CVE-2017-5408, CVE-2017-5410

BID: 96651, 96654, 96664, 96677, 96693

MFSA: 2017-06