Mozilla Firefox többszörös sérülékenysége

CH azonosító

CH-577

Felfedezés dátuma

2007.05.30.

Súlyosság

Magas

Érintett rendszerek

Firefox
Mozilla

Érintett verziók

Mozilla Firefox 1.x - 2.0.x

Összefoglaló

A Mozilla szerkezeti motorja több sebezhetőséget is tartalmaz, amiket kihasználva megváltoztatható a memória tartalma. Ez lehetővé teheti, hogy a támadó tetszőleges kódot futtason vagy szolgáltatás megtagadást okozzon.

Leírás

A Mozilla szerkezeti motorja több sebezhetőséget is tartalmaz, amiket kihasználva megváltoztatható a memória tartalma. Ez lehetővé teheti, hogy a támadó tetszőleges kódot futtason vagy szolgáltatás megtagadást okozzon.

  1. A JavaScript motor biztonsági réseit kihasználva megváltoztatható a memória tartalma. Ez tetszőleges kód futtatását teheti lehetővé.
  2. Az addEventListener eljárás hibáját kihasználva szkript kód fecskendezhető egy másik oldalba. Ezzel megkerülhető a böngésző azonos eredetet ellenőrző biztonsági vizsgálata, így a másik oldalról származó bizalmas információ hozzáférhető és megváltoztatható.
  3. Az XUL felugró ablakok kezelésének hibáját kihasználva meghamisíthatók a böngésző bizonyos részei, pl. a böngészősáv.

Megoldás

Frissítsen a legújabb verzióra

Hivatkozások

Gyártói referencia: www.mozilla.org
Gyártói referencia: www.mozilla.org
Gyártói referencia: www.mozilla.org
US-CERT 751636


Legfrissebb sérülékenységek
CVE-2025-59505 – Windows Smart Card Reader Elevation of Privilege sérülékenysége
CVE-2025-59511 – Windows WLAN Service Elevation of Privilege sérülékenysége
CVE-2021-26828 – OpenPLC ScadaBR Unrestricted Upload of File with Dangerous Type sérülékenysége
CVE‑2025‑13486 – WordPress Advanced Custom Fields: Extended plugin sérülékenység
CVE-2025-8489 – WordPress King Addons for Elementor plugin sérülékenysége
CVE-2025-9491 – Microsoft Windows LNK File UI Misrepresentation Remote Code Execution sebezhetősége
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2021-26829 – OpenPLC ScadaBR Cross-site Scripting sérülékenysége
CVE-2024-53375 – TP-Link sérülékenysége
CVE-2025-4581 – Liferay sérülékenysége
Tovább a sérülékenységekhez »