Összefoglaló
A Mozilla Thunderbird olyan sérülékenységei váltak ismertté, melyeket kihasználva támadók megkerülhetnek egyes biztonsági korlátozásokat, szolgáltatás megtagadást idézhetnek elő vagy föltörhetik a sérülékeny rendszert.
Leírás
A Mozilla Thunderbird olyan sérülékenységei váltak ismertté, melyeket kihasználva támadók megkerülhetnek egyes biztonsági korlátozásokat, szolgáltatás megtagadást idézhetnek elő vagy föltörhetik a sérülékeny rendszert.
- Többféle hiba böngésző motorjában kihasználható memória kezelési hiba előidézésére vagy tetszőleges kód futtatására.
- A JavaScriptben előforduló többféle hiba kihasználható memória kezelési hiba előidézésére vagy tetszőleges kód futtatására
- Egy hiba található a „jar:” séma URI-ba történő töltésekor, ami tartalmat szolgáltat a „Content-Disposition: attachment”-el. Ez kihasználható többek között cross-site scripting támadások kivitelezésére olyan oldalakon, ahol a felhasználók tetszőleges tartalmat tölthetnek fel „application/java-archive”-ként vagy „application/x-jar”-ként
- A „view-source:” sémával történő Adobe Flash fájl betöltésekor fellépő hiba kihasználható cross-site kérés hamisítás támadás kivitelezésére vagy helyileg megosztott objektumok olvasására és írására a felhasználó rendszerén
- Az XBL kötések feldolgozásakor jelentkező hiba kihasználható script beszúrásos támadások kivitelezésére olyan oldalakon, ahol a felhasználók harmadik féltől származó stíluslapokat ágyazhatnak be
- A „XMLHttpRequest”-ben és a „XPCNativeWrapper.toString”-ben lévő hiba kihasználható az azonos eredetű házirendek megkerülésére és kód futtatására chrome jogosultsággal
- Egy hiba miatt az IDN-ben (Internationalized Domain Names) engedélyezett Unicode doboz karakterábrázolása kihasználható URL hamisításos támadások kivitelezéséhez
A sérülékenység a 2.0.0.22-est megelőző verziókban található.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.vupen.com
SECUNIA 34758
SECUNIA 34780