Összefoglaló
Távoli támadók becsaphatják a felhasználókat, adatokat változtathatnak meg, érzékeny információkhoz szerezhetnek hozzáférést. Sőt megteremthetik a szolgáltatás megtagadás (DoS) és a rendszerhez való hozzáférés feltételeit .
Leírás
A Netscape ismertette a Netscape Navigator sérülékenységeit is gyengeségeit, melyek kihasználása érzékeny információk felfedéséhez, adathalászathoz, egyes adatok megváltoztatásához és a felhasználók rendszerének feltöréséhez vezet.
- A böngésző motor több hibája lehetővé teszi a memória tartalmának megváltoztatását.
- A Java motor több hibája lehetővé teszi a memória tartalmának megváltoztatását.
A sérülékenységek sikeres kihasználsa tetszőleges kód futtatását teszi lehetővé.
- Az onUnload események kezelésének hibáját kihasználva olvasni lehet és meg lehet változtatni új oldalak elérési útját.
- A HTTP kérések felhasználó azonosítójának átadott bemenet nincs megfelelően megtisztítva Digest Authentication használatakor. Ezt kihasználva tetszőleges HTTP fejléceket lehet hozzáfűzni a felhasználó lekéréseihez, proxy használata esetén.
- A XUL jelölőnyelvben készített weboldalak megjelenítésének hibáját kihasználva elrejthető a címsor, ami megkönnyítheti az adathalászatot.
- Az “smb:” és “sftp:” URI sémák kezelésében lévő hiba a gnome-vfs-t támogató Linux rendszereken egy különlegesen kialakított weboldallal kihasználható, hogy a felhasználó azonos kiszolgálón tárolt állományaihoz hozzáférjenek.
A sikeres kihasználás előfeltétele, hogy a támadó írási jogokkal rendelkezzen a kiszolgálón egy közösen használt területhez és a felhasználó meglátogassa a rosszindulatú weboldalt. - Az “XPCNativeWrappers” egy meghatározatlan hibáját kihasználva tetszőleges Javascript kód futtatható a felhasználó jogosultságával a böngésző chrome segítségével, pl. ha a felhasználó jobb klikkel megnyit egy helyi menüt.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Hijacking (Visszaélés)Information disclosure (Információ/adat szivárgás)
Input manipulation (Bemenet módosítás)
Other (Egyéb)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: browser.netscape.com
Gyártói referencia: browser.netscape.com
SECUNIA 27360
SECUNIA 27311