Mozilla Firefox két sérülékenysége

CH azonosító

CH-2062

Felfedezés dátuma

2009.03.26.

Súlyosság

Alacsony

Érintett rendszerek

Firefox
Mozilla

Érintett verziók

Mozilla Firefox 3.x

Összefoglaló

Két sérülékenységet fedeztek fel a Mozilla Firefoxban, amiket kihasználva támadók szolgáltatás megtagadást idézhetnek elő vagy föltörhetik a felhasználó rendszerét.

Leírás

Két sérülékenységet fedeztek fel a Mozilla Firefoxban, amiket kihasználva támadók szolgáltatás megtagadást idézhetnek elő vagy föltörhetik a felhasználó rendszerét.

  1. A problémát az XML dokumentumok feldolgozása közben jelentkező hibák nem megfelelő kezelése okozza. Ezt felhasználva, speciálisan elkészített XSLT kóddal lehet előidézni a sérülékenységet.

    A sérülékenység kihasználása a böngésző összeomlásával jár. Kód futtatása még nem bizonyított, de nem is zárható ki.

    Megjegyzés: a sérülékenység komolyabb következményekkel is járhat, mint amiről a jelenlegi információk alapján tudni lehet.

  2. A “_moveToEdgeShift()” XUL tree eljárás egy hibáját kihasználva fölszabadíthatók használatban lévő objektumok is.

    Sikeres kiaknázás tetszőleges kód futtatását teszi lehetővé.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2023-41974 – Apple iOS and iPadOS Use-After-Free sérülékenység
CVE-2021-30952 – Apple Multiple Products Integer Overflow or Wraparound sérülékenység
CVE-2023-43000 – Apple Multiple products Use-After-Free sérülékenység
CVE-2021-22681 – Rockwell Multiple Products Insufficient Protected Credentials sérülékenység
CVE-2017-7921 – Hikvision Multiple Products Improper Authentication sérülékenység
CVE-2026-27636 – FreeScout sérülékenysége
CVE-2026-28289 – FreeScout sérülékenysége
CVE-2026-21385 – Qualcomm integer overflow sérülékenysége
CVE-2026-26935 – Kibana sérülékenység
CVE-2026-20127 – Cisco Catalyst SD-WAN Controller and Manager Authentication Bypass sérülékenység
Tovább a sérülékenységekhez »