CH azonosító
CH-5084Angol cím
Mozilla Firefox / Thunderbird Multiple VulnerabilitiesFelfedezés dátuma
2011.06.20.Súlyosság
MagasÉrintett rendszerek
FirefoxMozilla
Thunderbird
Érintett verziók
Mozilla Firefox 3.6 - 3.6.17
Mozilla Thunderbird 3.1 - 3.1.10
Összefoglaló
A Mozilla Firefox és a Thunderbird több sérülékenységét is jelentették, amelyeket a támadók kihasználhatnak bizonyos biztonsági szabályok megkerülésére és a felhasználó sérülékeny rendszerének feltörésére.
Leírás
A sérülékenységekről bővebb információ az alábbi hivatkozáson található:
CERT-Hungary CH-5068
- Egyes, részletesen nem ismertetett hibák kihasználhatóak a memória tartalmának megváltoztatására.
Ez a sérülékenység csak a Firefox 3.6.x-et érinti. - Az “nsSVGPathSegList::ReplaceItem()” eljárás, SVG útvonal szegmens elemek listájának feldolgozásakor jelentkező, felszabadítás utáni használat (use-after-free) miatti hibáját kihasználva hozzá lehet férni egy érvénytelen listához, miután egy felhasználó által a DOMAttrModified EventListener-ben megadott hívás töröl egy elemet.
- Az “nsSVGPointList::AppendElement()” eljárás, SVG ploygon elemek feldolgozásakor jelentkező, hibáját kihasználva hozzá lehet férni egy függő mutatóhoz, miután egy felhasználó által megadott getter eljárás módosítja a szülő elemet.
- Az nsXULCommandDispatcher.cpp, NS_XUL_COMMAND_UPDATE események feldolgozásakor jelentkező, felszabadítás utáni használat (use-after-free) miatti hibája kihasználható az aktuálisan használt parancs frissítő eltávolítására az “mUpdaters” láncból.
- Két domain név kezelésekor, ha az egyik végén pont van (aldomain név), cookie kezelési hiba lép fel, ami kihasználható az azonos eredetű előírások megkerülésére és a cookie harmadik fél általi megismerésére.
Az 1-4. sérülékenységek sikeres kihasználása tetszőleges kód futtatását teszi lehetővé.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Information disclosure (Információ/adat szivárgás)Input manipulation (Bemenet módosítás)
Other (Egyéb)
Unknown (Ismeretlen)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.mozilla.org
Gyártói referencia: www.mozilla.org
Gyártói referencia: www.mozilla.org
Gyártói referencia: www.mozilla.org
Gyártói referencia: www.mozilla.org
Gyártói referencia: www.mozilla.org
CERT-Hungary CH-5068
SECUNIA 44982
SECUNIA 44972
CVE-2011-0083 - NVD CVE-2011-0083
CVE-2011-0085 - NVD CVE-2011-0085
CVE-2011-2362 - NVD CVE-2011-2362
CVE-2011-2363 - NVD CVE-2011-2363
CVE-2011-2364 - NVD CVE-2011-2364
CVE-2011-2365 - NVD CVE-2011-2365
CVE-2011-2371 - NVD CVE-2011-2371
CVE-2011-2373 - NVD CVE-2011-2373
CVE-2011-2374 - NVD CVE-2011-2374
CVE-2011-2376 - NVD CVE-2011-2376
CVE-2011-2377 - NVD CVE-2011-2377