ALEX(XX)
10.09.2009, 14:34
10 сентября, 2009
Программа: Mozilla Firefox версии до 3.0.14 и 3.5.3
Опасность: Высокая
Описание:
Обнаруженные уязвимости позволяют удаленному пользователю обойти некоторые ограничения безопасности, произвести спуфинг атаку и скомпрометировать целевую систему.
1. Уязвимости существуют из-за различных ошибок в механизмах browser и JavaScript. Удаленный пользователь может с помощью специально сформированного Web сайта вызвать повреждение памяти и выполнить произвольный код на целевой системе.
2. Уязвимость существует из-за того, что диалоговое окно, которое появляется при добавлении или удалении модулей безопасности посредством pkcs11.addmodule и pkcs11.deletemodule не содержит достаточную информацию. Злоумышленник может обманом заставить пользователя установить вредоносный PKCS11 модуль. Уязвимость не распространяется на Mozilla Firefox 3.5.x.
3. Уязвимость существует из-за ошибки при обработке действий над колонками элемента дерева XUL. Удаленный пользователь может произвести разыменование освобожденной памяти посредством указателя, принадлежащего колонке элемента дерева XUL и выполнить произвольный код на целевой системе.
4. Уязвимость существует из-за ошибки при отображении текста в адресной строке с использованием шрифта по умолчанию в Windows. Удаленный пользователь может подменить адрес доверенного сайта с помощью Unicode символов.
5. Уязвимость существует из-за ошибки в реализации объекта "BrowserFeedWriter". Удаленный пользователь может выполнить произвольный JavaScript код с привилегиями chrome.
URL производителя: www.mozilla.com/en-US/firefox/ (http://www.securitylab.ru/bitrix/exturl.php?goto=http%3A%2F%2Fwww.mozilla.com%2Fen-US%2Ffirefox%2F)
Решение: Установите последнюю версию 3.0.14 или 3.5.3 с сайта производителя
securitylab.ru (http://www.securitylab.ru/vulnerability/385033.php)
Программа: Mozilla Firefox версии до 3.0.14 и 3.5.3
Опасность: Высокая
Описание:
Обнаруженные уязвимости позволяют удаленному пользователю обойти некоторые ограничения безопасности, произвести спуфинг атаку и скомпрометировать целевую систему.
1. Уязвимости существуют из-за различных ошибок в механизмах browser и JavaScript. Удаленный пользователь может с помощью специально сформированного Web сайта вызвать повреждение памяти и выполнить произвольный код на целевой системе.
2. Уязвимость существует из-за того, что диалоговое окно, которое появляется при добавлении или удалении модулей безопасности посредством pkcs11.addmodule и pkcs11.deletemodule не содержит достаточную информацию. Злоумышленник может обманом заставить пользователя установить вредоносный PKCS11 модуль. Уязвимость не распространяется на Mozilla Firefox 3.5.x.
3. Уязвимость существует из-за ошибки при обработке действий над колонками элемента дерева XUL. Удаленный пользователь может произвести разыменование освобожденной памяти посредством указателя, принадлежащего колонке элемента дерева XUL и выполнить произвольный код на целевой системе.
4. Уязвимость существует из-за ошибки при отображении текста в адресной строке с использованием шрифта по умолчанию в Windows. Удаленный пользователь может подменить адрес доверенного сайта с помощью Unicode символов.
5. Уязвимость существует из-за ошибки в реализации объекта "BrowserFeedWriter". Удаленный пользователь может выполнить произвольный JavaScript код с привилегиями chrome.
URL производителя: www.mozilla.com/en-US/firefox/ (http://www.securitylab.ru/bitrix/exturl.php?goto=http%3A%2F%2Fwww.mozilla.com%2Fen-US%2Ffirefox%2F)
Решение: Установите последнюю версию 3.0.14 или 3.5.3 с сайта производителя
securitylab.ru (http://www.securitylab.ru/vulnerability/385033.php)