MozillaFirefox ESR < 68.4.1

高位奈苏斯插件ID 132712

简表

web浏览器安装远程macOS或MacOSX主机受脆弱性影响

描述性

Firefox ESR版本安装远程macOS或MacOSX主机前68.4.1受mfsa20-03咨询中引用的脆弱性影响

IonMonkeyJIT编译器中设置数组元素错误别名信息可能导致类型混淆已知野外目标攻击滥用这一缺陷(CVE-2019-17026)

注意Nessus没有测试这一问题,而是只依赖应用自报版号

求解

MozillaFirefox ESR68.4.1或后升级

并见

https://www.mozilla.org/en-US/security/advisories/mfsa2020-03/

插件细节

严重性 :高位

身份证 :132712

文件名 :macos_firefox_68_4_1_esr.nasl

版本化 :1.9

类型 :本地化

代理 :mcosx

家庭问题 :MacOSX局部安全检查

发布 :2020年8月1日

更新 :12/5/2022

支持传感器 :内苏斯代理

风险信息

VPR

风险因子 :临界点

分数 :9.2

CVSS v2

风险因子 :中度

基础评分 :6.8

时间评分 :5点9分

向量 :CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

CVSS评分源 :CVE2019-17026

CVSSv3

风险因子 :高位

基础评分 :8.8

时间评分 :8.4

向量 :CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

时间向量 :CVSS:3.0/E:H/RL:O/RC:C

漏洞信息

CPE系统 :cpe:/a:mozilla:firefox_esr

需要kb项 :MacOSX/Firefox/Version

开发可用性 :真实性

开发易斯 :exploits可用

补丁发布日期 :2020年8月1日

漏洞发布日期 :2020年8月1日

CISA已知漏洞开发 :5/3/2022

参考信息

CVE系统 :CVE2019-17026

MFSA :2020-03

Baidu
map