Érintett rendszerek
FirefoxMozilla
SeaMonkey
Thunderbird
Érintett verziók
Mozilla Thunderbird 0.x, 1.x
Mozilla Firefox 0.x, 1.x
Mozilla SeaMonkey 1.0.x
Összefoglaló
A Mozilla webböngésző és a rajta alapuló termékek számos sebezhetőséget tartalmaznak. A legsúlyosabbak lehetővé teszik távoli támadó számára káros kód futtatását az érintett rendszeren.
Leírás
A Mozilla webböngésző és a rajta alapuló termékek számos sebezhetőséget tartalmaznak. A legsúlyosabbak lehetővé teszik távoli támadó számára káros kód futtatását az érintett rendszeren.
- A Mozilla termékek nem helyesen kezelik a frame vagy window hivatkozásokat.
- A Mozilla hibásan oldja fel a JavaScript hivatkozásokat.
- A Mozilla hibásan kezeli az egyidejű XPCOM eseményeket.
- A Mozilla termékekben versenyhelyzet alakulhat ki.
- A Mozilla termékekben a VCard csatolmányok kezelése puffer túlcsordoláshoz vezet.
- A Mozilla JavaScript motor nem végzi megfelelően a szemétgyűjtést (nem használt objektumok által lefoglalt memória felszabadítása).
- A Mozilla JavaScript motor több egész túlcsordulást tartalmaz.
- A Mozilla termékek nem ellenőrzik megfelelően a JavaScript konstruktoroknak visszaadott értékeket.
- A Mozilla termékekben több sebezhetőség van, amelyeket kihasználva megváltoztatható a memória tartalma.
A távoli támadók káros kódot futtathatnak a sebezhető rendszeren, valamint a sérült alkalmazás összeomlását is előidézhetik.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.kb.cert.org
CVE-2006-3811 - NVD CVE-2006-3811
CVE-2006-3807 - NVD CVE-2006-3807
CVE-2006-3806 - NVD CVE-2006-3806
CVE-2006-3805 - NVD CVE-2006-3805
CVE-2006-3804 - NVD CVE-2006-3804
CVE-2006-3113 - NVD CVE-2006-3113
CVE-2006-3803 - NVD CVE-2006-3803
CVE-2006-3677 - NVD CVE-2006-3677
CVE-2006-3801 - NVD CVE-2006-3801