Mozilla termékek számos sérülékenysége

CH azonosító

CH-19

Felfedezés dátuma

2004.09.13.

Súlyosság

Közepes

Érintett rendszerek

Firefox
Mozilla
Mozilla Suite
Thunderbird

Érintett verziók

Mozilla Mozilla Suite 0.x - 1.7.2
Mozilla Thunderbird 0.1 - 0.7
Mozilla Firefox 0.1 - 0.9.3

Összefoglaló

Számos sérülékenységet találtak a Mozilla termékekben. A legsúlyosabb sérülékenység lehetővé teszi, hogy távoli támadók tetszőleges kódot futtassanak az érintett rendszereken.

Leírás

Számos sérülékenységet találtak a Mozilla termékekben. A legsúlyosabb sérülékenység lehetővé teszi, hogy távoli támadók tetszőleges kódot futtassanak az érintett rendszereken.

  1. A Mozilla Mail VCard megjelenítőjének hibáját kihasználva egy különlegesen kialakított VCardot tartalmazó e-maillel távoli támadók tetszőleges kódot futtathatnak a felhasználó jogosultságával.
  2. A Mozilla és a rajta alapuló programok egyes bitmap képek kezelésekor jelentkező hibáját kihasználva távoli támadók tetszőleges kódot futtathatnak az érintett rendszeren.
  3. A Mozilla és a rajta alapuló programok egyes szabálytalan URL-ek kezelésekor jelentkező hibáját kihasználva távoli támadók tetszőleges kódot futtathatnak az érintett rendszeren.
  4. A Mozilla POP3 protokoll kezelőjének több puffer túlcsordulásos hibáját kihasználva távoli támadók tetszőleges kódot futtathatnak az érintett rendszeren.
  5. A Mozilla „send page” eszköz puffer túlcsordulásos hibáját kihasználva távoli támadók tetszőleges kódot futtathatnak az érintett rendszeren.
  6. A Mozilla böngésző egy sérülékenysége lehetővé teheti a külső domainekre vonatkozó korlátok megsértését. Ez lehetővé teheti kódok futtatását más forrásokból egy weboldalon keresztül.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-31857 – WordPress Forminator plugin sérülékenysége
CVE-2024-31077 – WordPress Forminator plugin sérülékenysége
CVE-2024-28890 – WordPress Forminator plugin sérülékenysége
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
CVE-2024-1874 – PHP sérülékenysége
CVE-2024-24576 – Rust sérülékenysége
CVE-2023-45590 – Fortinet FortiClientLinux sérülékenysége
Tovább a sérülékenységekhez »