Mozilla 產品多個漏洞
最後更新
2011年03月03日 10:59
發佈日期:
2011年03月03日
3388
觀看次數
風險: 高度風險
類型: 用戶端 - 瀏覽器
在 Mozilla Firefox、Thunderbird 及 SeaMonkey 發現多個漏洞,攻擊者可利用漏洞竄改或洩露某些數據、繞過保安限制或控制受影響的系統。
- 由於編譯異常數據時,瀏覽器引擎產生記憶體損毀錯誤,攻擊者可利用漏洞終止受影響的瀏覽器或執行任意程式碼。
- 由於處理包含於 try 或 catch 句子內以遞迴形式執行的函數 "eval()" 時產生錯誤,攻擊者可利用漏洞強迫使用者接受任何對話框(例如授予惡意網頁提升了的權限)。
- 由於產生與 "JSON.stringify" 所使用的方法相關的記憶體用後釋放錯誤,攻擊者可利用漏洞執行任意程式碼。
- 由於產生與 JavaScript 引擎內部記憶體對照之非本機 JS 變數相關的緩衝區滿溢錯誤,攻擊者可利用漏洞執行任意程式碼。
- 由於產生與 JavaScript 引擎內部記憶體對照之字串值相關的緩衝區滿溢錯誤,攻擊者可利用漏洞執行任意程式碼。
- 由於產生與 Web Workers 相關的記憶體用後釋放錯誤,攻擊者可利用漏洞執行任意程式碼。
- 當建立 text run 時,產生記憶體損毀錯誤,攻擊者可利用漏洞執行任意程式碼。
- 當內嵌文件為 chrome 文件,而允許 "javascript:" 網址及內聯 JavaScript 的 "ParanoidFragmentSink" 類別產生錯誤,攻擊者可透過受影響的延伸功能,利用漏洞插入程式碼。
- 由於將 JPEG 影像解碼時,產生緩衝區滿溢錯誤,攻擊者可利用漏洞執行任意程式碼。
- 當插件所提出的請求接到 307 重定向回應時產生錯誤,攻擊者可利用漏洞進行進行跨網站偽冒請求攻擊。
影響
- 跨網站指令碼
- 遠端執行程式碼
- 繞過保安限制
受影響之系統或技術
- Mozilla Firefox 3.6.14 或之前版本
- Mozilla Firefox 3.5.17 或之前版本
- Mozilla Thunderbird 3.1.8 或之前版本
- Mozilla SeaMonkey 2.0.12 或之前版本
解決方案
在安裝軟體之前,請先瀏覽軟體供應商之網站,以獲得更多詳細資料。
- 升級至 Mozilla Firefox 版本 3.6.14 或 3.5.17 :
- 升級至 Mozilla Thunderbird 版本 3.1.8 :
- 升級至 Mozilla SeaMonkey 版本 2.0.12 :
漏洞識別碼
- 暫無 CVE 可提供
資料來源
相關連結
分享至