Mozilla SeaMonkey sérülékenységek

CH azonosító

CH-2980

Felfedezés dátuma

2010.03.17.

Súlyosság

Magas

Érintett rendszerek

Mozilla
SeaMonkey

Érintett verziók

Mozilla SeaMonkey 1.x

Összefoglaló

A Mozilla SeaMonkey több sérülékenységét is jelentették, melyeket a támadók kihasználhatnak érzékeny információk felfedésére vagy a felhasználói rendszerek feltörésére.

Leírás

A Mozilla SeaMonkey több sérülékenységét is jelentették, melyeket a támadók kihasználhatnak érzékeny információk felfedésére vagy a felhasználói rendszerek feltörésére.

  1. Az email üzenetekbe beágyazott „iframe” elemek feldolgozásakor fellép egy hiba. Ez kihasználható az üzenet vagy helyi fájlok tartalmának felfedésére, ha egy felhasználó a rosszindulatú üzenetre válaszol vagy továbbítja azt.
  2. Egy hiba lép fel Vista vagy Windows 7 rendszereken az Active Directory server-hez történő csatlakozáskor, ami kihasználható rendszer összeomlás előidézésére vagy tetszőleges kód lefuttatására az SSPI hitelesítés használatakor.
  3. Egyes üzenetek csatolmányainak indexelésekor egy hiba lép fel, amely kihasználható rendszer összeomlás előidézésére vagy tetszőleges kód lefuttatására.
  4. A JavaScript meghajtó részletesen nem ismertetett hibája felhasználható rendszer összeomlás előidézésére vagy tetszőleges kód lefuttatására.
  5. Ha a BinHex dekódert nem Mac alapú platformon használják egy hiba lép fel, amely kihasználható rendszer összeomlás előidézésére vagy tetszőleges kód lefuttatására.
  6. A base64 dekódoló függvény egész túlcsordulás hibája kihasználható rendszer összeomlás előidézésére vagy tetszőleges kód lefuttatására.
  7. A XUL fa komponens megvalósításában egy felszabadítás utáni használatból eredő hiba kihasználható tetszőleges kód lefuttatására.
  8. Az NTLM hitelesítő protokoll kivitelezési hibája kihasználható a felhasználó NTLM tanúsítványának egy tetszőleges alkalmazás számára történő átadására.
  9. A lebegőpontos számok feldolgozásakor fellépő tömb indexelési hiba kihasználható tetszőleges kód lefuttatására.

A sebezhetőségeket 1.1.19. előtti verziókban jelentették.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
CVE-2024-1874 – PHP sérülékenysége
CVE-2024-24576 – Rust sérülékenysége
CVE-2023-45590 – Fortinet FortiClientLinux sérülékenysége
CVE-2024-29988 – Microsoft Windows SmartScreen sérülékenysége
CVE-2024-26234 – Microsoft Windows proxy driver sérülékenysége
CVE-2023-6320 – LG webOS sérülékenysége
Tovább a sérülékenységekhez »