Érintett rendszerek
FirefoxMozilla
Mozilla Suite
Thunderbird
Érintett verziók
Mozilla Mozilla Suite 0.x - 1.7.2
Mozilla Thunderbird 0.1 - 0.7
Mozilla Firefox 0.1 - 0.9.3
Összefoglaló
Számos sérülékenységet találtak a Mozilla termékekben. A legsúlyosabb sérülékenység lehetővé teszi, hogy távoli támadók tetszőleges kódot futtassanak az érintett rendszereken.
Leírás
Számos sérülékenységet találtak a Mozilla termékekben. A legsúlyosabb sérülékenység lehetővé teszi, hogy távoli támadók tetszőleges kódot futtassanak az érintett rendszereken.
- A Mozilla Mail VCard megjelenítőjének hibáját kihasználva egy különlegesen kialakított VCardot tartalmazó e-maillel távoli támadók tetszőleges kódot futtathatnak a felhasználó jogosultságával.
 - A Mozilla és a rajta alapuló programok egyes bitmap képek kezelésekor jelentkező hibáját kihasználva távoli támadók tetszőleges kódot futtathatnak az érintett rendszeren.
 - A Mozilla és a rajta alapuló programok egyes szabálytalan URL-ek kezelésekor jelentkező hibáját kihasználva távoli támadók tetszőleges kódot futtathatnak az érintett rendszeren.
 - A Mozilla POP3 protokoll kezelőjének több puffer túlcsordulásos hibáját kihasználva távoli támadók tetszőleges kódot futtathatnak az érintett rendszeren.
 - A Mozilla “send page” eszköz puffer túlcsordulásos hibáját kihasználva távoli támadók tetszőleges kódot futtathatnak az érintett rendszeren.
 - A Mozilla böngésző egy sérülékenysége lehetővé teheti a külső domainekre vonatkozó korlátok megsértését. Ez lehetővé teheti kódok futtatását más forrásokból egy weboldalon keresztül.
 
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Other (Egyéb)
