Mozilla SeaMonkey sérülékenységek

CH azonosító

CH-2980

Felfedezés dátuma

2010.03.17.

Súlyosság

Magas

Érintett rendszerek

Mozilla
SeaMonkey

Érintett verziók

Mozilla SeaMonkey 1.x

Összefoglaló

A Mozilla SeaMonkey több sérülékenységét is jelentették, melyeket a támadók kihasználhatnak érzékeny információk felfedésére vagy a felhasználói rendszerek feltörésére.

Leírás

A Mozilla SeaMonkey több sérülékenységét is jelentették, melyeket a támadók kihasználhatnak érzékeny információk felfedésére vagy a felhasználói rendszerek feltörésére.

  1. Az email üzenetekbe beágyazott “iframe” elemek feldolgozásakor fellép egy hiba. Ez kihasználható az üzenet vagy helyi fájlok tartalmának felfedésére, ha egy felhasználó a rosszindulatú üzenetre válaszol vagy továbbítja azt.
  2. Egy hiba lép fel Vista vagy Windows 7 rendszereken az Active Directory server-hez történő csatlakozáskor, ami kihasználható rendszer összeomlás előidézésére vagy tetszőleges kód lefuttatására az SSPI hitelesítés használatakor.
  3. Egyes üzenetek csatolmányainak indexelésekor egy hiba lép fel, amely kihasználható rendszer összeomlás előidézésére vagy tetszőleges kód lefuttatására.
  4. A JavaScript meghajtó részletesen nem ismertetett hibája felhasználható rendszer összeomlás előidézésére vagy tetszőleges kód lefuttatására.
  5. Ha a BinHex dekódert nem Mac alapú platformon használják egy hiba lép fel, amely kihasználható rendszer összeomlás előidézésére vagy tetszőleges kód lefuttatására.
  6. A base64 dekódoló függvény egész túlcsordulás hibája kihasználható rendszer összeomlás előidézésére vagy tetszőleges kód lefuttatására.
  7. A XUL fa komponens megvalósításában egy felszabadítás utáni használatból eredő hiba kihasználható tetszőleges kód lefuttatására.
  8. Az NTLM hitelesítő protokoll kivitelezési hibája kihasználható a felhasználó NTLM tanúsítványának egy tetszőleges alkalmazás számára történő átadására.
  9. A lebegőpontos számok feldolgozásakor fellépő tömb indexelési hiba kihasználható tetszőleges kód lefuttatására.

A sebezhetőségeket 1.1.19. előtti verziókban jelentették.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2024-53197 – Linux Kernel Out-of-Bounds Access sérülékenysége
CVE-2024-53150 – Linux Kernel Out-of-Bounds Read sebezhetősége
CVE-2025-30406 – Gladinet CentreStack Use of Hard-coded Cryptographic Key sérülékenysége
CVE-2025-29824 – Microsoft Windows Common Log File System (CLFS) Driver Use-After-Free sérülékenysége
CVE-2024-48887 – Fortinet FortiSwitch sérülékenysége
CVE-2025-31489 – MinIO sérülékenysége
CVE-2025-31161 – CrushFTP Authentication Bypass sebezhetősége
CVE-2025-2704 – OpenVPN sebezhetősége
CVE-2025-22457 – Ivanti Connect Secure, Policy Secure and ZTA Gateways Stack-Based Buffer Overflow sebezhetősége
Tovább a sérülékenységekhez »