Összefoglaló
A Mozilla Firefox több sérülékenységét is jelentették, melyeket a támadók
kihasználhatnak egyes biztonsági előírások megkerülésére, hamisításon alapuló
(spoofing) támadások lefolytatására vagy a sérülékeny rendszer feltörésére.
Leírás
A Mozilla Firefox több sérülékenységét is jelentették, melyeket a támadók
kihasználhatnak egyes biztonsági előírások megkerülésére, hamisításon alapuló
(spoofing) támadások lefolytatására vagy a sérülékeny rendszer feltörésére.
- A böngésző és a JavaScript motor több hibája is memória kezelési hibát okoz.
A sikeres kiaknázás tetszőleges kód lefuttatását teszi lehetővé. - A megjelenített figyelmeztető párbeszéd ablak nem tartalmaz elég információt, ha a pkcs11.addmodule-lal vagy pkcs11.deletemodule-lal adnak hozzá vagy távolítanak el biztonsági modulokat. Ez kihasználva, rávehető egy felhasználó káros PKCS11 modul telepítésére.
Megjegyzés: Ez a sérülékenység nem érinti a 3.5.x verziókat. - A XUL fa elemek oszlopaival végzett műveletek alatt egy hiba lép fel. Ezt kihasználva a XUL fa elem oszlopainak mutatóin keresztül felszabadított memóriára lehet hivatkozni.
A sérülékenység sikeres kiaknázása tetszőleges kód lefuttatását teszi lehetővé. - Egy hiba lép fel a cím sorban a szöveg megjelenítésekor az alapértelmezett Windows font használata esetén. Ez kihasználható egy megbízható oldal URL címének meghamisítására, olyan Unicode karakterekkel, melyeknek nagy a sortávolságuk.
- A „BrowserFeedWriter” objektum egy implementációjának hibája kihasználható tetszőleges JavaScript kód chrome jogosultsággal történő lefuttatására.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Information disclosure (Információ/adat szivárgás)Input manipulation (Bemenet módosítás)
Misconfiguration (Konfiguráció)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2009-3077 - NVD CVE-2009-3077
CVE-2009-3076 - NVD CVE-2009-3076
CVE-2009-3073 - NVD CVE-2009-3073
CVE-2009-3074 - NVD CVE-2009-3074
CVE-2009-3075 - NVD CVE-2009-3075
CVE-2009-3071 - NVD CVE-2009-3071
CVE-2009-3072 - NVD CVE-2009-3072
Gyártói referencia: www.mozilla.org
Gyártói referencia: www.mozilla.org
Gyártói referencia: www.mozilla.org
Gyártói referencia: www.mozilla.org
Gyártói referencia: www.mozilla.org
Egyéb referencia: www.vupen.com
SECUNIA 36671
CVE-2009-3070 - NVD CVE-2009-3070
CVE-2009-3069 - NVD CVE-2009-3069
CVE-2009-3078 - NVD CVE-2009-3078
CVE-2009-3079 - NVD CVE-2009-3079