Mozilla Firefox és Thunderbird JAR fájl kezelési sérülékenység

CH azonosító

CH-6144

Angol cím

Mozilla Firefox / Thunderbird JAR File Handling Weakness

Felfedezés dátuma

2011.12.21.

Súlyosság

Alacsony

Érintett rendszerek

Firefox
Mozilla
Thunderbird

Érintett verziók

Mozilla Firefox 3.6.x
Mozilla Thunderbird 3.1.x

Összefoglaló

A Mozilla Firefox és Thunderbird sérülékenysége vált ismertté, amelyet kihasználva a támadók feltörhetik a felhasználó rendszerét.

Leírás

Egy káros JAR fájlt lehet letölteni és futtatni, ha a felhasználót sikerül rávenni az “Enter” billentyű lenyomva tartására pl. egy kártékony játék használata közben.

A sérülékenységet egy az alábbi hivatkozás 3. pontjában jelzett problémára készült, nem tökéletes javítás okozza:
CERT-Hungary CH-5645

Ez a sérülékenység csak a Mac OS X-re készült verziókat érinti.

Megoldás

Frissítsen a legújabb verzióra

Támadás típusa

Other (Egyéb)

Szükséges hozzáférés

Remote/Network (Távoli/hálózat)

Legfrissebb sérülékenységek
CVE-2023-41974 – Apple iOS and iPadOS Use-After-Free sérülékenység
CVE-2021-30952 – Apple Multiple Products Integer Overflow or Wraparound sérülékenység
CVE-2023-43000 – Apple Multiple products Use-After-Free sérülékenység
CVE-2021-22681 – Rockwell Multiple Products Insufficient Protected Credentials sérülékenység
CVE-2017-7921 – Hikvision Multiple Products Improper Authentication sérülékenység
CVE-2026-27636 – FreeScout sérülékenysége
CVE-2026-28289 – FreeScout sérülékenysége
CVE-2026-21385 – Qualcomm integer overflow sérülékenysége
CVE-2026-26935 – Kibana sérülékenység
CVE-2026-20127 – Cisco Catalyst SD-WAN Controller and Manager Authentication Bypass sérülékenység
Tovább a sérülékenységekhez »