Mozilla Firefox biztonsági hibajavítások

CH azonosító

CH-13577

Angol cím

Security vulnerabilities fixed in Firefox 49

Felfedezés dátuma

2016.09.19.

Súlyosság

Kritikus

Érintett rendszerek

Firefox
Mozilla

Érintett verziók

Mozilla Firefox 49-es előtti verziók.

Összefoglaló

A Mozilla Firefox KRITIKUS, magas, közepes és alacsony kockázati besorolású sérülékenységei váltak ismertté, melyeket kihasználva a támadó akár tetszőleges kódot is futtathat a rendszeren. A sérülékenységeket kiküszöbölő megoldás már beszerezhető a gyártótól.

Leírás

A Mozilla Firefox böngésző új verziójában több biztonsági hiba is javításra került. A legsúlyosabbak memóriakezelési hiányosságokra vezethetőek vissza, melyeket kihasználva a támadó tetszőleges kódot futtathat, vagy az alkalmazás összeomlását idézheti elő.

Ezeken kívül további magas, közepes és alacsony kockázati besorolású hibákat is javítottak, melyekkel információszivárgás, böngésző-összeomlás érhető el.

Megoldás

Frissítsen a Mozilla Firefox 49-es verziójára.


Legfrissebb sérülékenységek
CVE-2026-22769 – Dell RecoverPoint for Virtual Machines (RP4VMs) Use of Hard-coded Credentials sérülékenység
CVE-2021-22175 – GitLab Server-Side Request Forgery (SSRF) sérülékenység
CVE-2008-0015 – Microsoft Windows Video ActiveX Control Remote Code Execution sérülékenység
CVE-2024-7694 – TeamT5 ThreatSonar Anti-Ransomware Unrestricted Upload of File with Dangerous Type sérülékenység
CVE-2020-7796 – Synacor Zimbra Collaboration Suite (ZCS) Server-Side Request Forgery sérülékenység
CVE-2026-1731 – BeyondTrust Remote Support (RS) and Privileged Remote Access (PRA) OS Command Injection sérülékenység
CVE-2026-2441 – Google Chromium CSS Use-After-Free sérülékenysége
CVE-2025-40536 – SolarWinds Web Help Desk Security Control Bypass sérülékenység
CVE-2025-15556 – Notepad++ Download of Code Without Integrity Check sérülékenység
CVE-2024-43468 – Microsoft Configuration Manager SQL Injection sérülékenység
Tovább a sérülékenységekhez »