Mozilla Thunderbird < 45.8 の複数の脆弱性

critical Nessus プラグイン ID 97663

概要

リモートのWindowsホストに、複数の脆弱性の影響を受けるメールクライアントがあります。

説明

リモートのWindowsホストにインストールされているMozilla Thunderbirdのバージョンは、45.8より前です。したがって、以下の複数の脆弱性による影響を受けます。

- Mozilla developers and community members Boris Zbarsky, Christian Holler, Honza Bambas, Jon Coppeard, Randell Jesup, Andre Bargull, Kan-Ru Chen, and Nathan Froyd reported memory safety bugs present in Thunderbird 45.7. Some of these bugs showed evidence of memory corruption, and we presume that with enough effort that some of these could be exploited to run arbitrary code.
(CVE-2017-5398)

- JIT-spray targeting asm.js combined with a heap spray allows for a bypass of ASLR and DEP protections leading to potential memory corruption attacks. (CVE-2017-5400)

- A crash triggerable by web content in which an ErrorResult references unassigned memory due to a logic error. 結果として発生するクラッシュは悪用される可能性があります。
(CVE-2017-5401)

- A use-after-free can occur when events are fired for a FontFace object after the object has been already been destroyed while working with fonts. This results in a potentially exploitable crash. (CVE-2017-5402)

- A use-after-free error can occur when manipulating ranges in selections with one node inside a native anonymous tree and one node outside of it. This results in a potentially exploitable crash. (CVE-2017-5404)

- Certain response codes in FTP connections can result in the use of uninitialized values for ports in FTP operations. (CVE-2017-5405)

- Using SVG filters that don't use the fixed point math implementation on a target iframe, a malicious page can extract pixel values from a targeted user. これは、履歴情報を抽出し、ドメイン間でテキスト値を読み取るために使用される可能性があります。This violates same-origin policy and leads to information disclosure. (CVE-2017-5407)

- Video files loaded video captions cross-origin without checking for the presence of CORS headers permitting such cross-origin use, leading to potential information disclosure for video captions. (CVE-2017-5408)

- Memory corruption resulting in a potentially exploitable crash during garbage collection of JavaScript due to errors in how incremental sweeping is managed for memory cleanup. (CVE-2017-5410)

Tenable Network Securityは、前述の記述ブロックをMozillaセキュリティアドバイザリから直接抽出しています。
Tenable では、新たな問題を持ち込まずに、できる限り自動的に整理して書式設定するようにしています。

ソリューション

Mozilla Thunderbird バージョン 45.8以降にアップグレードしてください。

参考資料

https://www.mozilla.org/en-US/security/advisories/mfsa2017-07/

https://bugzilla.mozilla.org/show_bug.cgi?id=1313711

https://bugzilla.mozilla.org/show_bug.cgi?id=1321612

https://bugzilla.mozilla.org/show_bug.cgi?id=1322971

https://bugzilla.mozilla.org/show_bug.cgi?id=1324379

https://bugzilla.mozilla.org/show_bug.cgi?id=1325052

https://bugzilla.mozilla.org/show_bug.cgi?id=1328861

https://bugzilla.mozilla.org/show_bug.cgi?id=1330687

https://bugzilla.mozilla.org/show_bug.cgi?id=1332550

https://bugzilla.mozilla.org/show_bug.cgi?id=1332597

https://bugzilla.mozilla.org/show_bug.cgi?id=1333568

https://bugzilla.mozilla.org/show_bug.cgi?id=1333887

https://bugzilla.mozilla.org/show_bug.cgi?id=1334876

https://bugzilla.mozilla.org/show_bug.cgi?id=1334933

https://bugzilla.mozilla.org/show_bug.cgi?id=1335450

https://bugzilla.mozilla.org/show_bug.cgi?id=1336510

https://bugzilla.mozilla.org/show_bug.cgi?id=1336622

https://bugzilla.mozilla.org/show_bug.cgi?id=1336699

https://bugzilla.mozilla.org/show_bug.cgi?id=1338383

https://bugzilla.mozilla.org/show_bug.cgi?id=1340138

プラグインの詳細

深刻度: Critical

ID: 97663

ファイル名: mozilla_thunderbird_45_8.nasl

バージョン: 1.7

タイプ: local

エージェント: windows

ファミリー: Windows

公開日: 2017/3/10

更新日: 2019/11/13

サポートされているセンサー: Frictionless Assessment Agent, Frictionless Assessment AWS, Frictionless Assessment Azure, Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.8

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2017-5398

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 8.8

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

脆弱性情報

CPE: cpe:/a:mozilla:thunderbird

必要な KB アイテム: Mozilla/Thunderbird/Version

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2017/3/7

脆弱性公開日: 2011/3/9

参照情報

CVE: CVE-2017-5398, CVE-2017-5400, CVE-2017-5401, CVE-2017-5402, CVE-2017-5404, CVE-2017-5405, CVE-2017-5407, CVE-2017-5408, CVE-2017-5410

BID: 96651, 96654, 96664, 96677, 96693

MFSA: 2017-07