CH azonosító
CH-11498Angol cím
Mozilla Firefox/Thunderbird CVE-2014-1556 Remote Code Execution VulnerabilityFelfedezés dátuma
2014.07.21.Súlyosság
MagasÉrintett rendszerek
FirefoxMozilla
Thunderbird
Érintett verziók
A 31.0 előtti Firefox, a 24.7 előtti Firefox ESR 24.x és a 24.7 előtti Thundenbird verziók
Összefoglaló
A Mozilla Firefox és Thunderbird sérülékenysége vált ismertté, amelyet kihasználva a támadók az alkalmazást futtató felhasználó nevében futtathatnak tetszőleges kódot vagy szolgáltatás megtagadást idézhetnek elő.
Leírás
A sérülékenység a 31.0 előtti Firefox, a 24.7 előtti Firefox ESR 24.x és a 24.7 előtti Thundenbird verziókat érinti. A Cesium JavaScript library-vel készített, speciálisan formázott WebGL tartalom segítségével tudnak tetszőleges kódot futtatni.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Unspecified (Nem részletezett)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.securityfocus.com
Egyéb referencia: web.nvd.nist.gov
CVE-2014-1556 - NVD CVE-2014-1556