Érintett rendszerek
FirefoxMozilla
Solaris
Sun Microsystems
Érintett verziók
Mozilla Firefox 2.0.x (SPARC, x86)
Sun Microsystems Solaris 10
Összefoglaló
A Sun elismert a a Sun Solarishoz mellékelt Firefoxban néhány sérülékenységét, melyet kihasználva rosszindulatú támadók érzékeny információkhoz juthatnak, megkerülhetnek egyes biztonsági korlátokat, hamisítás, cross-site scripting és adathalász támadásokat hajthatnak végre vagy föltörhetik a felhasználó rendszerét.
Leírás
A Sun elismert néhány sérülékenységet a Firefoxban beleértve a Sun Solarist, melyet kihasználva rosszindulatú támadók érzékeny információkhoz juthatnak, megkerülhetnek egyes biztonsági korlátokat, hamisítás, cross-site scripting és adathalász támadásokat hajthatnak végre vagy föltörhetik a felhasználó rendszerét.
További információk:
Secunia SA28622
Secunia SA28758
Secunia SA29526
Secunia SA29787
Megoldás
Alkalmazza a javítócsomagokat.
— SPARC Platform —
Solaris 10 – Alkalmazza a 125539-04 vagy későbbi javítócsomagot.
OpenSolaris – Javítva az snv_89 vagy későbbi buildben.
— x86 Platform —
Solaris 10 – Alkalmazza a 125540-04 vagy későbbi javítócsomagot.
OpenSolaris – Javítva az snv_89 vagy későbbi buildben.
Támadás típusa
Authentication Issues (Hitelesítés)Information disclosure (Információ/adat szivárgás)
Infrastructure (Infrastruktúra)
Input manipulation (Bemenet módosítás)
Misconfiguration (Konfiguráció)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
CVE-2008-1195 - NVD CVE-2008-1195
CVE-2008-1240 - NVD CVE-2008-1240
CVE-2008-1238 - NVD CVE-2008-1238
CVE-2008-1237 - NVD CVE-2008-1237
Gyártói referencia: sunsolve.sun.com
SECUNIA 30620
SECUNIA 28622
SECUNIA 28758
SECUNIA 29526
SECUNIA 29787
CVE-2007-4879 - NVD CVE-2007-4879
CVE-2008-0412 - NVD CVE-2008-0412
CVE-2008-0413 - NVD CVE-2008-0413
CVE-2008-0414 - NVD CVE-2008-0414
CVE-2008-0415 - NVD CVE-2008-0415
CVE-2008-0416 - NVD CVE-2008-0416
CVE-2008-0417 - NVD CVE-2008-0417
CVE-2008-0418 - NVD CVE-2008-0418
CVE-2008-0419 - NVD CVE-2008-0419
CVE-2008-0592 - NVD CVE-2008-0592
CVE-2008-0591 - NVD CVE-2008-0591
CVE-2008-0420 - NVD CVE-2008-0420
CVE-2008-0593 - NVD CVE-2008-0593
CVE-2008-0594 - NVD CVE-2008-0594
CVE-2008-1233 - NVD CVE-2008-1233
CVE-2008-1234 - NVD CVE-2008-1234
CVE-2008-1235 - NVD CVE-2008-1235
CVE-2008-1236 - NVD CVE-2008-1236
CVE-2008-1241 - NVD CVE-2008-1241
CVE-2008-1380 - NVD CVE-2008-1380