Összefoglaló
Néhány sérülékenységet jelentettek a Pale Moon-nál.
Leírás
Néhány sérülékenységet jelentettek Pale Moon-nál, amelyekből néhánynak ismeretlen a hatása, azonban ezeket kihasználva könnyen feltörhetővé válik a felhasználó rendszere.
1) Létezik egy hiba a ICC profilok feldolgozásakor, ez könnyen kihasználható puffer túlcsordulás okozására.
A biztonsági rés sikeres kihasználása lehetővé teheti tetszőleges kód futtatását.
2) Létezik még néhány meghatározatlan hiba, emelyekről nincs további információ.
A sérülékenységek a 24.5.0. előtti verziókban fedezhetőek fel.
Megoldásként frissíteni kell a 24.5.0. verzióra.
Megoldás
Frissítsen a legújabb verzióraMegoldás
Megoldásként frissíteni kell a 24.5.0. verzióra.
Támadás típusa
System access (Rendszer hozzáférés)Unknown (Ismeretlen)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)