CH azonosító
CH-9478Angol cím
Mozilla Firefox / Thunderbird Multiple VulnerabilitiesFelfedezés dátuma
2013.06.25.Súlyosság
MagasÉrintett rendszerek
FirefoxMozilla
Thunderbird
Érintett verziók
Mozilla Firefox 17.x
Mozilla Thunderbird 17.x
Összefoglaló
A Mozilla Firefox és Thunderbird olyan sérülékenységei váltak ismertté, amelyeket kihasználva a támadók bizalmas információkat szerezhetnek, megkerülhetnek egyes biztonsági szabályokat, és feltörhetik a sérülékeny rendszert.
Leírás
- A „mozilla::dom::HTMLMediaElement::LookupMediaElementURITable()” metódus egy felszabadítás utáni használatból eredő hibáját (use-after-free error) jelentették.
- A „nsIDocument::GetRootElement()” metódus egy felszabadítás utáni használatból eredő hibáját (use-after-free error) jelentették.
- A „mozilla::ResetDir()” metódus egy felszabadítás utáni használatból eredő hibáját (use-after-free error) jelentették.
- Bizonyos elemek XBP hatáskörében definiált felhasználói függvények kezelésében lévő hibát kihasználva hozzá lehet férni egyébként nem elérhető tartalomhoz, vagy akár tetszőleges kódot is lehet futtatni.
- A Chrome Object Wrappers (COW) egy hibáját kihasználva privilegizált metódusokhoz lehet hozzáférni, valamint cross-site scripting (XSS/CSS) támadásokat lehet végrehajtani az Xray Waivers használatával.
- Az „onreadystatechange” esemény és az oldal frissítésének kezelésében lévő hibát jelentettek.
- Az SVG formátumú képek szűrőkkel történő feldolgozása során keletkező hibát kihasználva bizalmas információkat lehet szerezni más domain-ekből.
- A PreserveWrapper használatában – amikor a wrapper nincs beállítva – lévő hibát jelentettek.
- Egy nem részletezett hibát kihasználva meg lehet kerülni az XrayWrappers, és felhasználó által definiált függvényeket lehet futtatni privilegizált kontextusban.
- Több nem részletezett hibát kihasználva memória korrupciót lehet előidézni. Jelenleg nem áll rendelkezésre bővebb információ. Megjegyzés: ez a sérülékenység csak a Mozilla Firefox ESR verziót érinti.
Az 1-4., 6., 8-10. sérülékenységek sikeres kihasználása tetszőleges kód végrehajtását teszik lehetővé.
A sérülékenységeket a 17.0.7 előtti verziókban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Other (Egyéb)
Unspecified (Nem részletezett)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.mozilla.org
Gyártói referencia: www.mozilla.org
Gyártói referencia: www.mozilla.org
Gyártói referencia: www.mozilla.org
Gyártói referencia: www.mozilla.org
Gyártói referencia: www.mozilla.org
Gyártói referencia: www.mozilla.org
SECUNIA 53953
CVE-2013-1682 - NVD CVE-2013-1682
CVE-2013-1683 - NVD CVE-2013-1683
CVE-2013-1685 - NVD CVE-2013-1685
CVE-2013-1686 - NVD CVE-2013-1686
CVE-2013-1687 - NVD CVE-2013-1687
CVE-2013-1690 - NVD CVE-2013-1690
CVE-2013-1692 - NVD CVE-2013-1692
CVE-2013-1693 - NVD CVE-2013-1693
CVE-2013-1694 - NVD CVE-2013-1694
CVE-2013-1697 - NVD CVE-2013-1697
CVE-2013-1700 - NVD CVE-2013-1700