CH azonosító
CH-6144Angol cím
Mozilla Firefox / Thunderbird JAR File Handling WeaknessFelfedezés dátuma
2011.12.21.Súlyosság
AlacsonyÉrintett rendszerek
FirefoxMozilla
Thunderbird
Érintett verziók
Mozilla Firefox 3.6.x
Mozilla Thunderbird 3.1.x
Összefoglaló
A Mozilla Firefox és Thunderbird sérülékenysége vált ismertté, amelyet kihasználva a támadók feltörhetik a felhasználó rendszerét.
Leírás
Egy káros JAR fájlt lehet letölteni és futtatni, ha a felhasználót sikerül rávenni az “Enter” billentyű lenyomva tartására pl. egy kártékony játék használata közben.
A sérülékenységet egy az alábbi hivatkozás 3. pontjában jelzett problémára készült, nem tökéletes javítás okozza:
CERT-Hungary CH-5645
Ez a sérülékenység csak a Mac OS X-re készült verziókat érinti.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Other (Egyéb)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.mozilla.org
CERT-Hungary CH-5645
SECUNIA 47340
CVE-2011-3666 - NVD CVE-2011-3666