Mozilla termékek számos sérülékenysége

CH azonosító

CH-19

Felfedezés dátuma

2004.09.13.

Súlyosság

Közepes

Érintett rendszerek

Firefox
Mozilla
Mozilla Suite
Thunderbird

Érintett verziók

Mozilla Mozilla Suite 0.x - 1.7.2
Mozilla Thunderbird 0.1 - 0.7
Mozilla Firefox 0.1 - 0.9.3

Összefoglaló

Számos sérülékenységet találtak a Mozilla termékekben. A legsúlyosabb sérülékenység lehetővé teszi, hogy távoli támadók tetszőleges kódot futtassanak az érintett rendszereken.

Leírás

Számos sérülékenységet találtak a Mozilla termékekben. A legsúlyosabb sérülékenység lehetővé teszi, hogy távoli támadók tetszőleges kódot futtassanak az érintett rendszereken.

  1. A Mozilla Mail VCard megjelenítőjének hibáját kihasználva egy különlegesen kialakított VCardot tartalmazó e-maillel távoli támadók tetszőleges kódot futtathatnak a felhasználó jogosultságával.
  2. A Mozilla és a rajta alapuló programok egyes bitmap képek kezelésekor jelentkező hibáját kihasználva távoli támadók tetszőleges kódot futtathatnak az érintett rendszeren.
  3. A Mozilla és a rajta alapuló programok egyes szabálytalan URL-ek kezelésekor jelentkező hibáját kihasználva távoli támadók tetszőleges kódot futtathatnak az érintett rendszeren.
  4. A Mozilla POP3 protokoll kezelőjének több puffer túlcsordulásos hibáját kihasználva távoli támadók tetszőleges kódot futtathatnak az érintett rendszeren.
  5. A Mozilla “send page” eszköz puffer túlcsordulásos hibáját kihasználva távoli támadók tetszőleges kódot futtathatnak az érintett rendszeren.
  6. A Mozilla böngésző egy sérülékenysége lehetővé teheti a külső domainekre vonatkozó korlátok megsértését. Ez lehetővé teheti kódok futtatását más forrásokból egy weboldalon keresztül.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-24228 – Apple sebezhetősége
CVE-2025-24097 – Apple sebezhetősége
CVE-2024-20440 – Cisco Smart Licensing Utility sebezhezősége
CVE-2025-1268 – Canon sebezhetősége
CVE-2025-2783 – Google Chromium Mojo Sandbox Escape sebezhetősége
CVE-2024-20439 – Cisco Smart Licensing Utility Static Credential sebezhetősége
CVE-2025-22228 – Spring Security BCryptPasswordEncoder sebezhetősége
CVE-2025-26630 – Microsoft Access RCE sebezhetősége
CVE-2025-30154 – reviewdog/action-setup GitHub Action Embedded Malicious Code sebezhetősége
Tovább a sérülékenységekhez »