CH azonosító
CH-3854Angol cím
Mozilla Thunderbird "document.write()" and DOM Insertion VulnerabilityFelfedezés dátuma
2010.10.26.Súlyosság
KözepesÖsszefoglaló
A Mozilla Thunderbird egy sérülékenységét jelentették, amit kihasználva támadók feltörhetik a felhasználó rendszerét.
Leírás
A sérülékenységet egy nem részletezett hiba okozza, amit kihasználva tetszőleges kódot lehet végrehajtani a felhasználó rendszerén, ha meglátogat egy speciálisan elkészített weboldalt.
Megjegyzés: A jelentések szerint a sérülékenységet nem lehet email-en keresztül kihasználni, de JavaScript engedélyezése vagy böngésző funkcionalitást biztosító bővítmény használata esetén támadható a rendszer RSS csatornán keresztül.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.mozilla.org
CERT-Hungary CH-3843
CVE-2010-3765 - NVD CVE-2010-3765
SECUNIA 41975
SECUNIA 41957