Mozilla SeaMonkey sérülékenységek

CH azonosító

CH-2980

Felfedezés dátuma

2010.03.17.

Súlyosság

Magas

Érintett rendszerek

Mozilla
SeaMonkey

Érintett verziók

Mozilla SeaMonkey 1.x

Összefoglaló

A Mozilla SeaMonkey több sérülékenységét is jelentették, melyeket a támadók kihasználhatnak érzékeny információk felfedésére vagy a felhasználói rendszerek feltörésére.

Leírás

A Mozilla SeaMonkey több sérülékenységét is jelentették, melyeket a támadók kihasználhatnak érzékeny információk felfedésére vagy a felhasználói rendszerek feltörésére.

  1. Az email üzenetekbe beágyazott “iframe” elemek feldolgozásakor fellép egy hiba. Ez kihasználható az üzenet vagy helyi fájlok tartalmának felfedésére, ha egy felhasználó a rosszindulatú üzenetre válaszol vagy továbbítja azt.
  2. Egy hiba lép fel Vista vagy Windows 7 rendszereken az Active Directory server-hez történő csatlakozáskor, ami kihasználható rendszer összeomlás előidézésére vagy tetszőleges kód lefuttatására az SSPI hitelesítés használatakor.
  3. Egyes üzenetek csatolmányainak indexelésekor egy hiba lép fel, amely kihasználható rendszer összeomlás előidézésére vagy tetszőleges kód lefuttatására.
  4. A JavaScript meghajtó részletesen nem ismertetett hibája felhasználható rendszer összeomlás előidézésére vagy tetszőleges kód lefuttatására.
  5. Ha a BinHex dekódert nem Mac alapú platformon használják egy hiba lép fel, amely kihasználható rendszer összeomlás előidézésére vagy tetszőleges kód lefuttatására.
  6. A base64 dekódoló függvény egész túlcsordulás hibája kihasználható rendszer összeomlás előidézésére vagy tetszőleges kód lefuttatására.
  7. A XUL fa komponens megvalósításában egy felszabadítás utáni használatból eredő hiba kihasználható tetszőleges kód lefuttatására.
  8. Az NTLM hitelesítő protokoll kivitelezési hibája kihasználható a felhasználó NTLM tanúsítványának egy tetszőleges alkalmazás számára történő átadására.
  9. A lebegőpontos számok feldolgozásakor fellépő tömb indexelési hiba kihasználható tetszőleges kód lefuttatására.

A sebezhetőségeket 1.1.19. előtti verziókban jelentették.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-10924 – Really Simple Security WordPress plugin authentication bypass sérülékenysége
CVE-2024-1212 – LoadMaster szoftver RCE (remote-code-execution) sérülékenysége
CVE-2024-38813 – VMware vCenter Server privilege escalation sérülékenysége
CVE-2024-38812 – VMware vCenter Server heap-based overflow sérülékenysége
CVE-2024-10224 – Linux ScanDeps sérülékenysége
CVE-2024-11003 – Linux needrestart sérülékenysége
CVE-2024-48992 – Linux needrestart sérülékenysége
CVE-2024-48991 – Linux needrestart sérülékenysége
CVE-2024-48990 – Linux needrestart sérülékenysége
CVE-2024-0012 – Palo Alto Networks PAN-OS software sérülékenysége
Tovább a sérülékenységekhez »