Mozilla Firefox és Thunderbird sérülékenységek

CH azonosító

CH-5084

Angol cím

Mozilla Firefox / Thunderbird Multiple Vulnerabilities

Felfedezés dátuma

2011.06.20.

Súlyosság

Magas

Érintett rendszerek

Firefox
Mozilla
Thunderbird

Érintett verziók

Mozilla Firefox 3.6 - 3.6.17
Mozilla Thunderbird 3.1 - 3.1.10

Összefoglaló

A Mozilla Firefox és a Thunderbird több sérülékenységét is jelentették, amelyeket a támadók kihasználhatnak bizonyos biztonsági szabályok megkerülésére és a felhasználó sérülékeny rendszerének feltörésére.

Leírás

A sérülékenységekről bővebb információ az alábbi hivatkozáson található:
CERT-Hungary CH-5068

  1. Egyes, részletesen nem ismertetett hibák kihasználhatóak a memória tartalmának megváltoztatására.
    Ez a sérülékenység csak a Firefox 3.6.x-et érinti.
  2. Az “nsSVGPathSegList::ReplaceItem()” eljárás, SVG útvonal szegmens elemek listájának feldolgozásakor jelentkező, felszabadítás utáni használat (use-after-free) miatti hibáját kihasználva hozzá lehet férni egy érvénytelen listához, miután egy felhasználó által a DOMAttrModified EventListener-ben megadott hívás töröl egy elemet.
  3. Az “nsSVGPointList::AppendElement()” eljárás, SVG ploygon elemek feldolgozásakor jelentkező, hibáját kihasználva hozzá lehet férni egy függő mutatóhoz, miután egy felhasználó által megadott getter eljárás módosítja a szülő elemet.
  4. Az nsXULCommandDispatcher.cpp, NS_XUL_COMMAND_UPDATE események feldolgozásakor jelentkező, felszabadítás utáni használat (use-after-free) miatti hibája kihasználható az aktuálisan használt parancs frissítő eltávolítására az “mUpdaters” láncból.
  5. Két domain név kezelésekor, ha az egyik végén pont van (aldomain név), cookie kezelési hiba lép fel, ami kihasználható az azonos eredetű előírások megkerülésére és a cookie harmadik fél általi megismerésére.

Az 1-4. sérülékenységek sikeres kihasználása tetszőleges kód futtatását teszi lehetővé.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2026-24858 – Fortinet Multiple Products Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2026-1448 – D-Link sérülékenysége
CVE-2026-23745 – “node-tar” Library Path Traversal sérülékenység
CVE-2026-21509 – Microsoft Office Security Feature Bypass sérülékenység
CVE-2026-24061 – GNU InetUtils Argument Injection sérülékenység
CVE-2026-23760 – SmarterTools SmarterMail Authentication Bypass Using an Alternate Path or Channel sérülékenység
CVE-2025-52691 – SmarterTools SmarterMail Unrestricted Upload of File with Dangerous Type sérülékenység
CVE-2018-14634 – Linux Kernel Integer Overflow sérülékenység
CVE-2025-54313 – Prettier eslint-config-prettier Embedded Malicious Code sérülékenység
CVE-2025-31125 – Vite Vitejs Improper Access Control sérülékenység
Tovább a sérülékenységekhez »