Összefoglaló
A Mozilla Firefox böngésző új verziójában több biztonsági hiba is javításra került, amelyek rosszindulatú távoli felhasználók számára lehetővé tehetik az érintett rendszer feletti irányítás átvételét. A sérülékenységeket kiküszöbölő megoldás már beszerezhető a gyártótól.
Leírás
A sérülékenységek hátterében memóriakezelési hibák állnak.
Megoldás
Frissítsen a legfrissebb (49.0.2) verzióra.
Támadás típusa
Deny of service (Szolgáltatás megtagadás)Information disclosure (Információ/adat szivárgás)
Memory Corruption
Security bypass (Biztonsági szabályok megkerülése)
Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.mozilla.org
Egyéb referencia: www.us-cert.gov
Security-Update-Firefox
CVE-2016-5287 - NVD CVE-2016-5287
CVE-2016-5288 - NVD CVE-2016-5288