Mozilla Firefox és Thunderbird sérülékenységek

CH azonosító

CH-5084

Angol cím

Mozilla Firefox / Thunderbird Multiple Vulnerabilities

Felfedezés dátuma

2011.06.20.

Súlyosság

Magas

Érintett rendszerek

Firefox
Mozilla
Thunderbird

Érintett verziók

Mozilla Firefox 3.6 - 3.6.17
Mozilla Thunderbird 3.1 - 3.1.10

Összefoglaló

A Mozilla Firefox és a Thunderbird több sérülékenységét is jelentették, amelyeket a támadók kihasználhatnak bizonyos biztonsági szabályok megkerülésére és a felhasználó sérülékeny rendszerének feltörésére.

Leírás

A sérülékenységekről bővebb információ az alábbi hivatkozáson található:
CERT-Hungary CH-5068

  1. Egyes, részletesen nem ismertetett hibák kihasználhatóak a memória tartalmának megváltoztatására.
    Ez a sérülékenység csak a Firefox 3.6.x-et érinti.
  2. Az “nsSVGPathSegList::ReplaceItem()” eljárás, SVG útvonal szegmens elemek listájának feldolgozásakor jelentkező, felszabadítás utáni használat (use-after-free) miatti hibáját kihasználva hozzá lehet férni egy érvénytelen listához, miután egy felhasználó által a DOMAttrModified EventListener-ben megadott hívás töröl egy elemet.
  3. Az “nsSVGPointList::AppendElement()” eljárás, SVG ploygon elemek feldolgozásakor jelentkező, hibáját kihasználva hozzá lehet férni egy függő mutatóhoz, miután egy felhasználó által megadott getter eljárás módosítja a szülő elemet.
  4. Az nsXULCommandDispatcher.cpp, NS_XUL_COMMAND_UPDATE események feldolgozásakor jelentkező, felszabadítás utáni használat (use-after-free) miatti hibája kihasználható az aktuálisan használt parancs frissítő eltávolítására az “mUpdaters” láncból.
  5. Két domain név kezelésekor, ha az egyik végén pont van (aldomain név), cookie kezelési hiba lép fel, ami kihasználható az azonos eredetű előírások megkerülésére és a cookie harmadik fél általi megismerésére.

Az 1-4. sérülékenységek sikeres kihasználása tetszőleges kód futtatását teszi lehetővé.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2014-4078 – Microsoft Exchange szerver sérülékenység
CVE-2025-6170 – Red Hat sebezhetősége
CVE-2025-6021 – Red Hat sebezhetősége
CVE-2025-49796 – Red Hat sebezhetősége
CVE-2025-5777 – Citrix NetScaler sebezhetősége
CVE-2025-49825 – Teleport sebezhetősége
CVE-2025-4322 – WordPress sérülékenység
CVE-2025-37091 – HPE StoreOnce Remote Code Execution sebezhetősége
CVE-2025-37093 – HPE StoreOnce Authentication Bypass sebezhetősége
Tovább a sérülékenységekhez »