CH azonosító
CH-4877Angol cím
MuPDF Firefox Plugin Buffer Overflow VulnerabilityFelfedezés dátuma
2011.05.05.Súlyosság
MagasÖsszefoglaló
A Firefox MuPDF beépülő moduljának olyan sérülékenysége vált ismertté, amelyet kihasználva támadók feltörhetik a felhasználó rendszerét.
Leírás
A sérülékenységet a apps/mozilla/moz_main.c “pdfmoz_onmouse()” függvényének határhibája okozza. Ez kihasználható verem túlcsordulás előidézésére, ha a felhasználót meglátogat egy speciálisan erre a célra elkészített weboldalt.
Sikeres kihasználás esetén tetszőleges kód futtatható.
A sérülékenység a 2008.09.02-es verzióban igazolták, de más verziók is érintettek lehetnek.
Megoldás
Használjon másik terméket!