Mozilla Firefox és Thunderbird JAR fájl kezelési sérülékenység

CH azonosító

CH-6144

Angol cím

Mozilla Firefox / Thunderbird JAR File Handling Weakness

Felfedezés dátuma

2011.12.21.

Súlyosság

Alacsony

Érintett rendszerek

Firefox
Mozilla
Thunderbird

Érintett verziók

Mozilla Firefox 3.6.x
Mozilla Thunderbird 3.1.x

Összefoglaló

A Mozilla Firefox és Thunderbird sérülékenysége vált ismertté, amelyet kihasználva a támadók feltörhetik a felhasználó rendszerét.

Leírás

Egy káros JAR fájlt lehet letölteni és futtatni, ha a felhasználót sikerül rávenni az “Enter” billentyű lenyomva tartására pl. egy kártékony játék használata közben.

A sérülékenységet egy az alábbi hivatkozás 3. pontjában jelzett problémára készült, nem tökéletes javítás okozza:
CERT-Hungary CH-5645

Ez a sérülékenység csak a Mac OS X-re készült verziókat érinti.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-30051 – Windows DWM Core Library sérülékenysége
CVE-2024-30040 – Windows MSHTML Platform sérülékenysége
CVE-2024-4671 – Google Chrome sérülékenysége
CVE-2024-22270 – VMware Workstation és Fusion sérülékenysége
CVE-2024-22269 – VMware Workstation és Fusion sérülékenysége
CVE-2024-22268 – VMware Workstation és Fusion sérülékenysége
CVE-2024-22267 – VMware Workstation és Fusion sérülékenysége
CVE-2024-34342 – PDF.Js sérülékenysége
CVE-2024-3661 – DHCP "TunnelVision" sérülékenysége
CVE-2024-4367 – PDF.Js Arbitrary JavaScript Execution sérülékenysége
Tovább a sérülékenységekhez »