Mozilla SeaMonkey sérülékenységek

CH azonosító

CH-2980

Felfedezés dátuma

2010.03.17.

Súlyosság

Magas

Érintett rendszerek

Mozilla
SeaMonkey

Érintett verziók

Mozilla SeaMonkey 1.x

Összefoglaló

A Mozilla SeaMonkey több sérülékenységét is jelentették, melyeket a támadók kihasználhatnak érzékeny információk felfedésére vagy a felhasználói rendszerek feltörésére.

Leírás

A Mozilla SeaMonkey több sérülékenységét is jelentették, melyeket a támadók kihasználhatnak érzékeny információk felfedésére vagy a felhasználói rendszerek feltörésére.

  1. Az email üzenetekbe beágyazott “iframe” elemek feldolgozásakor fellép egy hiba. Ez kihasználható az üzenet vagy helyi fájlok tartalmának felfedésére, ha egy felhasználó a rosszindulatú üzenetre válaszol vagy továbbítja azt.
  2. Egy hiba lép fel Vista vagy Windows 7 rendszereken az Active Directory server-hez történő csatlakozáskor, ami kihasználható rendszer összeomlás előidézésére vagy tetszőleges kód lefuttatására az SSPI hitelesítés használatakor.
  3. Egyes üzenetek csatolmányainak indexelésekor egy hiba lép fel, amely kihasználható rendszer összeomlás előidézésére vagy tetszőleges kód lefuttatására.
  4. A JavaScript meghajtó részletesen nem ismertetett hibája felhasználható rendszer összeomlás előidézésére vagy tetszőleges kód lefuttatására.
  5. Ha a BinHex dekódert nem Mac alapú platformon használják egy hiba lép fel, amely kihasználható rendszer összeomlás előidézésére vagy tetszőleges kód lefuttatására.
  6. A base64 dekódoló függvény egész túlcsordulás hibája kihasználható rendszer összeomlás előidézésére vagy tetszőleges kód lefuttatására.
  7. A XUL fa komponens megvalósításában egy felszabadítás utáni használatból eredő hiba kihasználható tetszőleges kód lefuttatására.
  8. Az NTLM hitelesítő protokoll kivitelezési hibája kihasználható a felhasználó NTLM tanúsítványának egy tetszőleges alkalmazás számára történő átadására.
  9. A lebegőpontos számok feldolgozásakor fellépő tömb indexelési hiba kihasználható tetszőleges kód lefuttatására.

A sebezhetőségeket 1.1.19. előtti verziókban jelentették.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-43200 – Apple Multiple Products Unspecified sérülékenysége
CVE-2023-0386 – Linux Kernel Improper Ownership Management sebezhetősége
CVE-2023-33538 – TP-Link Multiple Routers Command Injection sérülékenysége
CVE-2025-3464 – Asus Armoury Crate AsIO3.sys authorization bypass sérülékenysége
CVE-2025-4123 – Grafana cross-site scripting (XSS) sebezhetősége
CVE-2025-33073 – Windows SMB Client Elevation of Privilege sérülékenysége
CVE-2025-2254 – GitLab CE/EE sérülékenysége
CVE-2022-30190 – Microsoft Windows Support Diagnostic Tool (MSDT) Remote Code Execution sérülékenysége
CVE-2025-24016 – Wazuh Server Deserialization of Untrusted Data sérülékenysége
Tovább a sérülékenységekhez »