Mozilla termékek számos sérülékenysége

CH azonosító

CH-19

Felfedezés dátuma

2004.09.13.

Súlyosság

Közepes

Érintett rendszerek

Firefox
Mozilla
Mozilla Suite
Thunderbird

Érintett verziók

Mozilla Mozilla Suite 0.x - 1.7.2
Mozilla Thunderbird 0.1 - 0.7
Mozilla Firefox 0.1 - 0.9.3

Összefoglaló

Számos sérülékenységet találtak a Mozilla termékekben. A legsúlyosabb sérülékenység lehetővé teszi, hogy távoli támadók tetszőleges kódot futtassanak az érintett rendszereken.

Leírás

Számos sérülékenységet találtak a Mozilla termékekben. A legsúlyosabb sérülékenység lehetővé teszi, hogy távoli támadók tetszőleges kódot futtassanak az érintett rendszereken.

  1. A Mozilla Mail VCard megjelenítőjének hibáját kihasználva egy különlegesen kialakított VCardot tartalmazó e-maillel távoli támadók tetszőleges kódot futtathatnak a felhasználó jogosultságával.
  2. A Mozilla és a rajta alapuló programok egyes bitmap képek kezelésekor jelentkező hibáját kihasználva távoli támadók tetszőleges kódot futtathatnak az érintett rendszeren.
  3. A Mozilla és a rajta alapuló programok egyes szabálytalan URL-ek kezelésekor jelentkező hibáját kihasználva távoli támadók tetszőleges kódot futtathatnak az érintett rendszeren.
  4. A Mozilla POP3 protokoll kezelőjének több puffer túlcsordulásos hibáját kihasználva távoli támadók tetszőleges kódot futtathatnak az érintett rendszeren.
  5. A Mozilla “send page” eszköz puffer túlcsordulásos hibáját kihasználva távoli támadók tetszőleges kódot futtathatnak az érintett rendszeren.
  6. A Mozilla böngésző egy sérülékenysége lehetővé teheti a külső domainekre vonatkozó korlátok megsértését. Ez lehetővé teheti kódok futtatását más forrásokból egy weboldalon keresztül.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2014-3931 – Multi-Router Looking Glass (MRLG) Buffer Overflow sérülékenysége
CVE-2016-10033 – PHPMailer Command Injection sérülékenysége
CVE-2019-5418 – Rails Ruby on Rails Path Traversal sérülékenysége
CVE-2019-9621 – Synacor Zimbra Collaboration Suite (ZCS) Server-Side Request Forgery (SSRF) sérülékenysége
CVE-2016-4484 – Linux sérülékenység
CVE-2025-32463 – Linux sérülékenység
CVE-2025-32462 – Linux sérülékenység
CVE-2025-6463 – Wordpress sérülékenység
CVE-2024-51978 – Brother sérülékenység
Tovább a sérülékenységekhez »