Security Lab

Множественные уязвимости в Mozilla Firefox

Дата публикации:27.07.2009
Дата изменения:31.10.2009
Всего просмотров:4116
Опасность:
Высокая
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: CVE-2009-2470
CVE-2009-2654
CVE-2009-2662
CVE-2009-2663
CVE-2009-2664
CVE-2009-2665
Вектор эксплуатации: Удаленная
Воздействие: Спуфинг атака
Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Mozilla Firefox 3.0.x
Mozilla Firefox 3.5.x
Уязвимые версии: Mozilla Firefox 3.0.12 и 3.5.1, возможно другие версии.

Описание:
Обнаруженные уязвимости позволяют удаленному пользователю произвести спуфинг атаку и скомпрометировать целевую систему.

1. Уязвимость существует из-за ошибки при открытии нового окна для злонамеренного домена. Удаленный пользователь может осуществить вызов "window.open()" для домена, содержащего символ "%20", и отобразить произвольный URL в адресной строке браузера.

2. Уязвимость существует из-за различных ошибок в browser engine. Удаленный пользователь может с помощью специально сформированного Web сайта вызвать повреждение памяти и потенциально выполнить произвольный код на целевой системе.

3. Уязвимость существует из-за того, что комбинация Web страницы с HTTP заголовком "Link:" и наличие плагина, реализующего "Content Policy" (например, AdBlock Plus или NoScript), могут привести к получению некорректного обработчика безопасности глобальным объектом окна. Удаленный пользователь может с помощью специально сформированного Web сайта выполнить произвольный JavaScript код с привилегиями chrome.

Примечание: Также сообщается об ошибке при обработке DNS имен длиной более 15 символов, полученных от SOCKS5 прокси. Согласно данным производителя повреждение памяти не происходит.

URL производителя: www.mozilla.com/en-US/firefox/

Решение: Установите последнюю версию 3.0.13 или 3.5.2 с сайта производителя.

Журнал изменений:

04.08.2009
Изменено описание уязвимостей, добавлены уязвимости #2-4, повышен рейтинг опасности, изменена секция «Решение».
02.09.2009
Незначительные изменения.
31.10.2009
Изменено описание, удалена уязвимость #4.

Ссылки: MFSA 2009-38: Data corruption with SOCKS5 reply containing DNS name longer than 15 characters
MFSA 2009-44: Location bar and SSL indicator spoofing via window.open() on invalid URL
MFSA 2009-45: Crashes with evidence of memory corruption (rv:1.9.1.2/1.9.0.13)
MFSA 2009-46: Chrome privilege escalation due to incorrectly cached wrapper

http://blog.mozilla.com/security/2009/07/28/url-bar-spoofing-vulnerability/