Mozilla termékek sérülékenységei

CH azonosító

CH-5645

Angol cím

Mozilla Firefox/SeaMonkey Multiple Vulnerabilities

Felfedezés dátuma

2011.09.27.

Súlyosság

Magas

Érintett rendszerek

Firefox
Mozilla
SeaMonkey

Érintett verziók

Mozilla Firefox 6.x
Mozilla SeaMonkey 2.x

Összefoglaló

A Mozilla Firefox és SeaMonkey olyan sérülékenységei váltak ismertté, amelyeket a támadók kihasználhatnak bizonyos biztonsági korlátozások megkerülésére és a felhasználó rendszerének a feltörésére.

Leírás

  1. Néhány nem részletezett hiba kihasználható memória kezelési hiba okozására. Jelenleg nem áll rendelkezésre több információ.
  2. A “window.location” JavaScript objektum implementáció elnevezett keretek (named frames) létrehozásakor jelentkező hibája kihasználható az azonos eredetet ellenőrző vizsgálat (same-origin policy) megkerülésére és cross-site scripting (XSS) támadások kezdeményezésére.
  3. Egy rosszindulatú alkalmazás vagy bővítmény kerülhet letöltésre és futtatásra, amennyiben a felhasználó lenyomva tartja az Enter gombot (pl. egy rosszindulatú játék esetén).
  4. A WebGL’s ANGLE könyvtár nem ellenőrzi megfelelően a “GrowAtomTable()” függvény visszatérési értékeinek helyességét, ami egy sor kérés küldésével kihasználható puffer túlcsordulás okozására.
  5.  A WebGL-ben található nem részletezett hiba kihasználható memória kezelési hiba okozására.
  6. A YARR reguláris kifejezés könyvtárban található nem részletezett hiba kihasználható memória kezelési hiba okozására.
  7. A SSubScriptLoader bizonyos esetben kicsomagolja az XPCNativeWrappers burkolókat. Ez kihasználható tetszőleges kód futtatására, amennyiben a felhasználó telepít egy rosszindulatú bővítményt.
  8. Egy felszabadítás utáni használat miatti hiba jelentkezik az OGG fejlécek feldolgozásakor.
  9. Egy több fül kezelésekor jelentkező hiba kihasználható másik fülnek küldött billentyű leütések felismerésére.
  10. Egy “Location” fejléc kezelésekor jelentkező hiba kihasználható response splitting támadások kezdeményezésére egy sérülékeny szerver meglátogatása esetén.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2010-3765 – Mozilla Multiple Products RCE sérülékenysége
CVE-2013-3918 – Microsoft Windows Out-of-Bounds Write sérülékenysége
CVE-2025-27915 – Synacor Zimbra Collaboration Suite (ZCS) Cross-site Scripting sérülékenysége
CVE-2010-3962 – Microsoft Internet Explorer Uninitialized Memory Corruption sérülékenysége
CVE-2021-22555 – Linux Kernel Heap Out-of-Bounds Write sérülékenysége
CVE-2025-4008 – Smartbedded Meteobridge Command Injection sérülékenysége
CVE-2015-7755 – Juniper ScreenOS Improper Authentication sérülékenysége
CVE-2017-1000353 – Jenkins RCE sérülékenysége
CVE-2014-6278 – GNU Bash OS Command Injection sérülékenysége
Tovább a sérülékenységekhez »