CH azonosító
CH-11446Angol cím
Mozilla Firefox/Thunderbird Remote Code Execution VulnerabilityFelfedezés dátuma
2014.07.22.Súlyosság
KözepesÉrintett rendszerek
FirefoxMozilla
Thunderbird
Érintett verziók
Firefox 31 előtti verziók
Thunderbird 31 előtti verziók
Firefox ESR 24.7 előtti verziók
Thunderbird 24.7 előtti verziók
Összefoglaló
A Mozilla Firefox és a Thunderbird egy sérükénysége lehetőséget biztosít illetékteleneknek tetszőleges kódok futtatására.
Leírás
A Mozilla Firefox és a Thunderbird egy sérükénysége lehetőséget biztosít arra, hogy illetéktelenek tetszőlegeg kódot futassanak le a felhasznláló rendszerében, akár távolról is.
A sérülékenység sikeres kihasználása esetén bármilyen alkalmazás lefuttatható és akár egy szolgálat megtagadásos (DoS) támadás is végrehajtható a felhasználó rendszerében.
Megoldás
Frissítsen a legújabb verzióraMegoldás
A frissítések elérhetőek. A frissített verziókért keresse a gyártót vagy a forgalmazót.
Támadás típusa
Deny of service (Szolgáltatás megtagadás)System access (Rendszer hozzáférés)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2014-1557