A Firefox sérülékenysége

CH azonosító

CH-12172

Angol cím

Firefox vulnerability

Felfedezés dátuma

2015.04.22.

Súlyosság

Magas

Érintett rendszerek

Firefox
Mozilla

Érintett verziók

Mozilla Firefox

Összefoglaló

A Mozilla Firefox sérülékenységét jelentették, amely kihasználásával jogosulatlan távoli kódfuttatásra és műveletvégrehajtásra nyílhat lehetőség.

Leírás

A sérülékenységet az AsyncPaintWaitEvent::AsyncPaintWaitEvent() függvény hibája okozza, és speciálisan összeállított HTML tartalmak esetén memóriakezelési rendellenességekhez vezethet.

Ha a támadóknak sikerül rávenni a felhasználókat, hogy egy kártékony weboldalt megnyissanak, és így tetszőleges kódot futtathatnak.

Megoldás

A Firefox 37.0.2-es verziója már nem tartalmazza a sebezhetőséget.


Legfrissebb sérülékenységek
CVE-2024-20401 – Cisco Secure Email Gateway sérülékenysége
CVE-2024-20419 – Cisco Smart Software Manager On-Prem sérülékenysége
CVE-2024-21687 – Atlassian Bamboo Data Center és Server sérülékenysége
CVE-2024-6385 – GitLab CE/EE sérülékenysége
CVE-2024-22280 – VMware Aria Automation sérülékenysége
CVE-2024-6151 – Citrix Virtual Apps and Desktops sérülékenysége
CVE-2024-6235 – NetScaler Console sérülékenysége
CVE-2024-38080 – Windows Hyper-V sérülékenysége
CVE-2024-38112 – Windows MSHTML Platform sérülékenysége
CVE-2024-3596 – RADIUS Protocol RFC 2865 prefix collision sérülékenysége
Tovább a sérülékenységekhez »