CH azonosító
CH-4877Angol cím
MuPDF Firefox Plugin Buffer Overflow VulnerabilityFelfedezés dátuma
2011.05.05.Súlyosság
MagasÖsszefoglaló
A Firefox MuPDF beépülő moduljának olyan sérülékenysége vált ismertté, amelyet kihasználva támadók feltörhetik a felhasználó rendszerét.
Leírás
A sérülékenységet a apps/mozilla/moz_main.c “pdfmoz_onmouse()” függvényének határhibája okozza. Ez kihasználható verem túlcsordulás előidézésére, ha a felhasználót meglátogat egy speciálisan erre a célra elkészített weboldalt.
Sikeres kihasználás esetén tetszőleges kód futtatható.
A sérülékenység a 2008.09.02-es verzióban igazolták, de más verziók is érintettek lehetnek.
Megoldás
Használjon másik terméket!
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)