Összefoglaló
A Mozilla SeaMonkey több sérülékenységét is jelentették, melyeket a támadók kihasználhatnak érzékeny információk felfedésére vagy a felhasználói rendszerek feltörésére.
Leírás
A Mozilla SeaMonkey több sérülékenységét is jelentették, melyeket a támadók kihasználhatnak érzékeny információk felfedésére vagy a felhasználói rendszerek feltörésére.
- Az email üzenetekbe beágyazott “iframe” elemek feldolgozásakor fellép egy hiba. Ez kihasználható az üzenet vagy helyi fájlok tartalmának felfedésére, ha egy felhasználó a rosszindulatú üzenetre válaszol vagy továbbítja azt.
- Egy hiba lép fel Vista vagy Windows 7 rendszereken az Active Directory server-hez történő csatlakozáskor, ami kihasználható rendszer összeomlás előidézésére vagy tetszőleges kód lefuttatására az SSPI hitelesítés használatakor.
- Egyes üzenetek csatolmányainak indexelésekor egy hiba lép fel, amely kihasználható rendszer összeomlás előidézésére vagy tetszőleges kód lefuttatására.
- A JavaScript meghajtó részletesen nem ismertetett hibája felhasználható rendszer összeomlás előidézésére vagy tetszőleges kód lefuttatására.
- Ha a BinHex dekódert nem Mac alapú platformon használják egy hiba lép fel, amely kihasználható rendszer összeomlás előidézésére vagy tetszőleges kód lefuttatására.
- A base64 dekódoló függvény egész túlcsordulás hibája kihasználható rendszer összeomlás előidézésére vagy tetszőleges kód lefuttatására.
- A XUL fa komponens megvalósításában egy felszabadítás utáni használatból eredő hiba kihasználható tetszőleges kód lefuttatására.
- Az NTLM hitelesítő protokoll kivitelezési hibája kihasználható a felhasználó NTLM tanúsítványának egy tetszőleges alkalmazás számára történő átadására.
- A lebegőpontos számok feldolgozásakor fellépő tömb indexelési hiba kihasználható tetszőleges kód lefuttatására.
A sebezhetőségeket 1.1.19. előtti verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Other (Egyéb)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2010-0163 - NVD CVE-2010-0163
CVE-2010-0161 - NVD CVE-2010-0161
CVE-2009-3983 - NVD CVE-2009-3983
CVE-2009-3385 - NVD CVE-2009-3385
CVE-2009-3077 - NVD CVE-2009-3077
CVE-2009-0689 - NVD CVE-2009-0689
CVE-2009-3072 - NVD CVE-2009-3072
CVE-2009-3075 - NVD CVE-2009-3075
Egyéb referencia: www.vupen.com
Gyártói referencia: www.mozilla.org
Gyártói referencia: www.mozilla.org
Gyártói referencia: www.mozilla.org
Gyártói referencia: www.mozilla.org
Gyártói referencia: www.mozilla.org
Gyártói referencia: www.mozilla.org
Gyártói referencia: www.seamonkey-project.org
SECUNIA 39001
SECUNIA 36671
SECUNIA 35914
SECUNIA 36711
SECUNIA 37699
CVE-2009-2463 - NVD CVE-2009-2463