Mozilla Firefox és Thunderbird JAR fájl kezelési sérülékenység

CH azonosító

CH-6144

Angol cím

Mozilla Firefox / Thunderbird JAR File Handling Weakness

Felfedezés dátuma

2011.12.21.

Súlyosság

Alacsony

Érintett rendszerek

Firefox
Mozilla
Thunderbird

Érintett verziók

Mozilla Firefox 3.6.x
Mozilla Thunderbird 3.1.x

Összefoglaló

A Mozilla Firefox és Thunderbird sérülékenysége vált ismertté, amelyet kihasználva a támadók feltörhetik a felhasználó rendszerét.

Leírás

Egy káros JAR fájlt lehet letölteni és futtatni, ha a felhasználót sikerül rávenni az “Enter” billentyű lenyomva tartására pl. egy kártékony játék használata közben.

A sérülékenységet egy az alábbi hivatkozás 3. pontjában jelzett problémára készült, nem tökéletes javítás okozza:
CERT-Hungary CH-5645

Ez a sérülékenység csak a Mac OS X-re készült verziókat érinti.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2014-4078 – Microsoft Exchange szerver sérülékenység
CVE-2025-6170 – Red Hat sebezhetősége
CVE-2025-6021 – Red Hat sebezhetősége
CVE-2025-49796 – Red Hat sebezhetősége
CVE-2025-5777 – Citrix NetScaler sebezhetősége
CVE-2025-49825 – Teleport sebezhetősége
CVE-2025-4322 – WordPress sérülékenység
CVE-2025-37091 – HPE StoreOnce Remote Code Execution sebezhetősége
CVE-2025-37093 – HPE StoreOnce Authentication Bypass sebezhetősége
Tovább a sérülékenységekhez »