Mozilla Firefox és Thunderbird sérülékenységek

CH azonosító

CH-5084

Angol cím

Mozilla Firefox / Thunderbird Multiple Vulnerabilities

Felfedezés dátuma

2011.06.20.

Súlyosság

Magas

Érintett rendszerek

Firefox
Mozilla
Thunderbird

Érintett verziók

Mozilla Firefox 3.6 - 3.6.17
Mozilla Thunderbird 3.1 - 3.1.10

Összefoglaló

A Mozilla Firefox és a Thunderbird több sérülékenységét is jelentették, amelyeket a támadók kihasználhatnak bizonyos biztonsági szabályok megkerülésére és a felhasználó sérülékeny rendszerének feltörésére.

Leírás

A sérülékenységekről bővebb információ az alábbi hivatkozáson található:
CERT-Hungary CH-5068

  1. Egyes, részletesen nem ismertetett hibák kihasználhatóak a memória tartalmának megváltoztatására.
    Ez a sérülékenység csak a Firefox 3.6.x-et érinti.
  2. Az “nsSVGPathSegList::ReplaceItem()” eljárás, SVG útvonal szegmens elemek listájának feldolgozásakor jelentkező, felszabadítás utáni használat (use-after-free) miatti hibáját kihasználva hozzá lehet férni egy érvénytelen listához, miután egy felhasználó által a DOMAttrModified EventListener-ben megadott hívás töröl egy elemet.
  3. Az “nsSVGPointList::AppendElement()” eljárás, SVG ploygon elemek feldolgozásakor jelentkező, hibáját kihasználva hozzá lehet férni egy függő mutatóhoz, miután egy felhasználó által megadott getter eljárás módosítja a szülő elemet.
  4. Az nsXULCommandDispatcher.cpp, NS_XUL_COMMAND_UPDATE események feldolgozásakor jelentkező, felszabadítás utáni használat (use-after-free) miatti hibája kihasználható az aktuálisan használt parancs frissítő eltávolítására az “mUpdaters” láncból.
  5. Két domain név kezelésekor, ha az egyik végén pont van (aldomain név), cookie kezelési hiba lép fel, ami kihasználható az azonos eredetű előírások megkerülésére és a cookie harmadik fél általi megismerésére.

Az 1-4. sérülékenységek sikeres kihasználása tetszőleges kód futtatását teszi lehetővé.

Megoldás

Frissítsen a legújabb verzióra