CH azonosító
CH-5387Angol cím
Mozilla Firefox / Thunderbird Multiple VulnerabilitiesFelfedezés dátuma
2011.08.16.Súlyosság
MagasÉrintett rendszerek
FirefoxMozilla
Thunderbird
Érintett verziók
Mozilla Firefox 3.6.0 - 3.6.19
Mozilla Thunderbird 3.1.0 - 3.1.11
Összefoglaló
A Mozilla Firefox és Thunderbird olyan sérülékenységei váltak ismertté, amelyeket a támadók kihasználhatnak bizonyos biztonsági korlátozások megkerülésére, bizalmas információk felfedésére és a sérülékeny rendszer feltörésére.
Leírás
- Néhány nem részletezett hiba kihasználható memória kezelési hiba okozására. Jelenleg nem áll rendelkezésre több információ.
- Egy hiba található a “SVGTextElement.getCharNumAtPosition()” függvényben.
További információ:
CERT-Hungary CH-5386 5. pont - Az eseménykezelő kódban található hiba kihasználható chrome jogosultságokkal történő tetszőleges JavaScript kód futtatására.
- Egy felszabadítás utáni használatból eredő (use-after-free) hiba a “.appendChild()” metódus kezelése közben, amikor bizonyos objektumokat importál, kihasználható egy érvényetelen mutató felszabadítására.
- Egy fül (tab) elem tartalom területre dobásakor jelentkező hiba kihasználható tetszőleges kód futtatására chrome jogosultságokkal.
- A “ThinkPadSensor::Startup()” függvény nem biztonságos módon tölti be a könyvtárakat, ami kihasználható tetszőleges könyvtár betöltésére, amennyiben a megtévesztett felhasználó megnyit egy speciálisan erre a célra készített fájlt egy távoli WebDAV vagy SMB megosztáson.
- A “RegExp.input()”függvény kezelésekor jelentkező hiba kihasználható adatok beolvasására más tartományokból.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Other (Egyéb)Unspecified (Nem részletezett)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.mozilla.org
Gyártói referencia: www.mozilla.org
CERT-Hungary CH-5387
SECUNIA 45666
SECUNIA 45581
CVE-2011-0084 - NVD CVE-2011-0084
CVE-2011-2378 - NVD CVE-2011-2378
CVE-2011-2980 - NVD CVE-2011-2980
CVE-2011-2981 - NVD CVE-2011-2981
CVE-2011-2982 - NVD CVE-2011-2982
CVE-2011-2983 - NVD CVE-2011-2983
CVE-2011-2984 - NVD CVE-2011-2984