Összefoglaló
A Mozilla Firefox és SeaMonkey olyan sérülékenységei váltak ismertté, amelyeket a támadók kihasználhatnak bizonyos biztonsági korlátozások megkerülésére és a felhasználó rendszerének a feltörésére.
Leírás
- Néhány nem részletezett hiba kihasználható memória kezelési hiba okozására. Jelenleg nem áll rendelkezésre több információ.
- A “window.location” JavaScript objektum implementáció elnevezett keretek (named frames) létrehozásakor jelentkező hibája kihasználható az azonos eredetet ellenőrző vizsgálat (same-origin policy) megkerülésére és cross-site scripting (XSS) támadások kezdeményezésére.
- Egy rosszindulatú alkalmazás vagy bővítmény kerülhet letöltésre és futtatásra, amennyiben a felhasználó lenyomva tartja az Enter gombot (pl. egy rosszindulatú játék esetén).
- A WebGL’s ANGLE könyvtár nem ellenőrzi megfelelően a “GrowAtomTable()” függvény visszatérési értékeinek helyességét, ami egy sor kérés küldésével kihasználható puffer túlcsordulás okozására.
- A WebGL-ben található nem részletezett hiba kihasználható memória kezelési hiba okozására.
- A YARR reguláris kifejezés könyvtárban található nem részletezett hiba kihasználható memória kezelési hiba okozására.
- A SSubScriptLoader bizonyos esetben kicsomagolja az XPCNativeWrappers burkolókat. Ez kihasználható tetszőleges kód futtatására, amennyiben a felhasználó telepít egy rosszindulatú bővítményt.
- Egy felszabadítás utáni használat miatti hiba jelentkezik az OGG fejlécek feldolgozásakor.
- Egy több fül kezelésekor jelentkező hiba kihasználható másik fülnek küldött billentyű leütések felismerésére.
- Egy “Location” fejléc kezelésekor jelentkező hiba kihasználható response splitting támadások kezdeményezésére egy sérülékeny szerver meglátogatása esetén.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Other (Egyéb)
Unspecified (Nem részletezett)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.mozilla.org
Gyártói referencia: www.mozilla.org
Gyártói referencia: www.mozilla.org
Gyártói referencia: www.mozilla.org
Gyártói referencia: www.mozilla.org
Gyártói referencia: www.mozilla.org
Gyártói referencia: www.mozilla.org
Gyártói referencia: www.mozilla.org
Gyártói referencia: www.mozilla.org
Egyéb referencia: www.usenix.org
SECUNIA 46171
SECUNIA 46204
CVE-2011-2372 - NVD CVE-2011-2372
CVE-2011-2995 - NVD CVE-2011-2995
CVE-2011-2997 - NVD CVE-2011-2997
CVE-2011-2999 - NVD CVE-2011-2999
CVE-2011-3000 - NVD CVE-2011-3000
CVE-2011-3001 - NVD CVE-2011-3001
CVE-2011-3002 - NVD CVE-2011-3002
CVE-2011-3003 - NVD CVE-2011-3003
CVE-2011-3004 - NVD CVE-2011-3004
CVE-2011-3005 - NVD CVE-2011-3005
CVE-2011-3232 - NVD CVE-2011-3232
CVE-2011-3866 - NVD CVE-2011-3866