Mozilla Firefox / Thunderbird / SeaMonkey 多個漏洞
最後更新
2014年02月06日 15:27
發佈日期:
2014年02月06日
1235
觀看次數
風險: 高度風險
類型: 用戶端 - 瀏覽器
在 Mozilla Firefox、Thunderbird 及 SeaMonkey 發現多個漏洞,惡意使用者可利用漏洞繞過保安限制及控制使用者系統。
- 在 "RasterImage" 類別內處理棄置圖像、在線程之間傳遞物件後終止網頁工作者運行 asm.js 程式碼時發生錯誤及一些不明的誤差,攻擊者可利用漏洞導致記憶體損毀。
- 使用 "imgRequestProxy()" 函數發生與某些內容種類有關的釋放後使用錯誤,攻擊者可利用漏洞導致記憶體損毀。
- 在 libssl 處理工作階段券時發生競爭狀態錯誤,攻擊者可利用漏洞導致記憶體損毀。
- 當處理 XML Binding Language (XBL) 內容範圍時發生錯誤,攻擊者可利用漏洞以 XBL 內容範圍複製受保護的 XUL 元素來繞過 System Only Wrappers (SOW) 。
- 攻擊者可利用與 "document.caretPositionFromPoint()" 及 "document.elementFromPoint()" 函數有關的錯誤繞過同源政策,然後洩露 iframe 元素的某些屬性。
- 當處理網頁工作者的錯誤訊息發生錯誤,攻擊者可利用漏洞繞過同源政策,然後洩露不能存取的資料。
- 當處理 XSLT stylesheets 時發生錯誤,攻擊者可利用漏洞繞過 Content Security Policy (CSP),然後執行任意程式碼。
- 在視窗物件上處理 JavaScript native getters 時發生錯誤,攻擊者可利用漏洞繞過某些不明的保安限制。
- 處理儲存下載檔案的對話框時存有漏洞,攻擊者可利用漏洞透過點擊劫持攻擊開啟下載後的檔案。
影響
- 遠端執行程式碼
- 繞過保安限制
受影響之系統或技術
- Firefox 27 之前的版本及 ESR 24.3 之前的版本
- Thunderbird 24.3 之前的版本
- SeaMonkey 2.24 之前的版本
解決方案
在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。
- 更新至修補版本。
漏洞識別碼
- CVE-2014-1477
- CVE-2014-1478
- CVE-2014-1479
- CVE-2014-1480
- CVE-2014-1481
- CVE-2014-1482
- CVE-2014-1483
- CVE-2014-1485
- CVE-2014-1486
- CVE-2014-1487
- CVE-2014-1488
- CVE-2014-1489
- CVE-2014-1490
- CVE-2014-1491
- CVE-2014-1484
資料來源
相關連結
分享至