CH azonosító
CH-9201Angol cím
Mozilla Firefox Multiple VulnerabilitiesFelfedezés dátuma
2013.05.14.Súlyosság
MagasÉrintett rendszerek
FirefoxMozilla
Thunderbird
Érintett verziók
Mozilla Firefox 17.x, 20.x
Mozilla Thunderbird 17.x
Összefoglaló
A Mozilla Firefox, Firefox ESR és Thunderbird több sérülékenységét jelentették, amiket kihasználva a támadók megkerültnek egyes biztonsági szabályokat, valamint feltörhetik a sérülékeny rendszert.
Leírás
- Több nem részletezett hibát kihasználva memória korrupciót lehet előidézni. Jelenleg nem áll rendelkezésre több információ.
- Több nem részletezett hibát kihasználva memória korrupciót lehet előidézni. Jelenleg nem áll rendelkezésre több információ.
- A Chrome Object Wrappers (COW) egy hibáját kihasználva meg lehet kerülni egyes biztonsági szabályokat, bizonyos content level constructor meghívásával.
- Egy videó objektum lejátszása során keletkező felszabadítás utáni használatból eredő hibát (use-after-free error) jelentettek.
- A “_cairo_xlib_surface_add_glyph()” függvény egy hibáját kihasználva tetszőleges írást lehet végrehajtani.
- A “mozilla::plugins::child::_geturlnotify()”, “nsFrameList::FirstChild()” és “nsContentUtils::RemoveScriptBlocker()” függvények felszabadítás utáni használatból eredő hibáit (use-after-free error) jelentették.
Az 1., 2., 4. és 6. sérülékenység sikeres kihasználása tetszőleges kód végrehajtását teszi lehetővé.
MEGJEGYZÉS: ezeken kívül a Mozilla Maintenance Service egy sérülékenységét jelentették, amit kihasználva emelt szintű jogosultságokat lehet szerezni.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Unspecified (Nem részletezett)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.mozilla.org
Gyártói referencia: www.mozilla.org
Gyártói referencia: www.mozilla.org
Gyártói referencia: www.mozilla.org
Gyártói referencia: www.mozilla.org
Gyártói referencia: www.mozilla.org
CVE-2012-1942 - NVD CVE-2012-1942
CVE-2013-0801 - NVD CVE-2013-0801
CVE-2013-1669 - NVD CVE-2013-1669
CVE-2013-1670 - NVD CVE-2013-1670
CVE-2013-1672 - NVD CVE-2013-1672
CVE-2013-1673 - NVD CVE-2013-1673
CVE-2013-1674 - NVD CVE-2013-1674
CVE-2013-1678 - NVD CVE-2013-1678
CVE-2013-1679 - NVD CVE-2013-1679
CVE-2013-1680 - NVD CVE-2013-1680
CVE-2013-1681 - NVD CVE-2013-1681
SECUNIA 53400
SECUNIA 53443
SECUNIA 53410