CH azonosító
CH-6430Angol cím
Mozilla Firefox / Thunderbird / Seamonkey libpng Integer OverflowFelfedezés dátuma
2012.02.16.Súlyosság
MagasÉrintett rendszerek
FirefoxMozilla
SeaMonkey
Thunderbird
Érintett verziók
Mozilla Firefox 10.x
Mozilla Firefox 3.6.x
Mozilla SeaMonkey 2.x
Mozilla Thunderbird 10.x
Mozilla Thunderbird 3.1.x
Összefoglaló
A Firefox, Thunderbird és Seamonkey sérülékenysége vált ismertté, amelyet kihasználva a támadók feltörhetik a felhasználó sérülékeny rendszerét.
Leírás
További információ az alábbi hivatkozáson található:
CERT-Hungary CH-6429
Megoldás
Frissítsen Firefox 10.0.2 vagy 3.6.27, Thunderbird 10.0.2 vagy 3.1.19 illetve SeaMonkey 2.7.2 verzióra.
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.mozilla.org
Gyártói referencia: blog.mozilla.com
CVE-2011-3026 - NVD CVE-2011-3026
CERT-Hungary CH-6429
SECUNIA 48089