Дата публикации: | 19.06.2008 |
Дата изменения: | 05.08.2008 |
Всего просмотров: | 7722 |
Опасность: | Высокая |
Наличие исправления: | Да |
Количество уязвимостей: | 1 |
CVE ID: | Нет данных |
Вектор эксплуатации: | Удаленная |
Воздействие: |
Раскрытие важных данных Раскрытие системных данных Компрометация системы |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: |
Mozilla Firefox 2.0.x
Mozilla Firefox 3.0.x |
Уязвимые версии: Mozilla Firefox 2.0.x и 3.0
Описание: 1. Уязвимость существует из-за ошибки при обработке CSS объектов в структуре CSSValue. Удаленный пользователь может с помощью специально сформированного Web сайта создать большое количество ссылок на CSS объект и выполнить произвольный код на целевой системе. 2. Уязвимость существует при обработке символов “|” в URI при запуске браузера. Удаленный пользователь может с помощью специально сформированного file: URI открыть множественные вкладки и получить доступ к важным данным или выполнить произвольный код на целевой системе. Для успешной эксплуатации уязвимости браузер не должен быть запущен в момент атаки. URL производителя: www.mozilla.com/en-US/firefox/ Решение: Установите последнюю версию 2.0.0.16 или 3.0.1 с сайта производителя. Журнал изменений:
16.07.2008 |
|
Ссылки: |
MFSA 2008-34: Remote code execution by overflowing CSS reference counter MFSA 2008-35: Command-line URLs launch multiple tabs when Firefox not running ZDI-08-044: Mozilla Firefox CSSValue Array Memory Corruption Vulnerability |
|
http://dvlabs.tippingpoint.com/blog/2008/06/18/vulnerability-in-mozilla-firefox-30 |