Mozilla Firefox / Thunderbird / SeaMonkey 多個漏洞
最後更新
2013年12月11日 10:17
發佈日期:
2013年12月11日
1077
觀看次數
風險: 高度風險
類型: 用戶端 - 瀏覽器
在 Mozilla Firefox、Thunderbird 及 SeaMonkey 發現多個漏洞,惡意使用者可利用漏洞洩露敏感資料、進行跨網站指令碼攻擊、繞過保安限制及控制使用者系統。
- 不明錯誤可被利用導致記憶體損毀。
- 產生與繼承字元編碼集資訊相關的錯誤,可被利用繞過跨網站指令碼過濾器。
- 處理包含在沙箱 iframe 內的 <object> 元素時產生錯誤,可被利用繞過沙箱限制。
- 使用已釋放記憶體內容錯誤存在於 "nsEventListenerManager::HandleEventSubType()" 函數 (nsEventListenerManager.cpp) 及 "nsNodeUtils::LastRelease()" 方法 (nsNodeUtils.cpp)。
- 當透過 "nsGfxScrollFrameInner::IsLTR()" 函數內的指令碼在文件插入順序列表時,產生錯誤。
- 由於透過按滑鼠中間鍵貼上選取文字時產生錯誤,可被利用洩露剪貼簿的數據。
- 驗証額外驗証(EV)數碼證書時產生錯誤,導致 EV 根證書通過驗證。
- 產生與在 "DispatchSynthMouseMove()" virtual 方法及 "GetHoverGeneration()" 函數 (RestyleManager.h) 的合成滑鼠動作相關使用已釋放記憶體內容錯誤,可被利用導致堆陣記憶體損毀。
- 當編譯 JavaScript,產生觀察字型以外的 GetElementIC 類型 array stubs 時產生錯誤。
- 附載的 libjpeg 產生兩個錯誤。
影響
- 跨網站指令碼
- 遠端執行程式碼
- 繞過保安限制
- 資料洩露
受影響之系統或技術
- Firefox 26 之前的版本
- Firefox ESR 24.2 之前的版本
- Thunderbird 24.2 之前的版本
- SeaMonkey 2.23 之前的版本
解決方案
在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。
- 更新至修補版本。
漏洞識別碼
- CVE-2013-5609
- CVE-2013-5610
- CVE-2013-5611
- CVE-2013-5612
- CVE-2013-5613
- CVE-2013-5614
- CVE-2013-5615
- CVE-2013-5616
- CVE-2013-5618
- CVE-2013-5619
- CVE-2013-6629
- CVE-2013-6630
- CVE-2013-6671
- CVE-2013-6672
- CVE-2013-6673
資料來源
相關連結
分享至