Security Lab

Множественные уязвимости в Mozilla Firefox

Дата публикации:10.09.2009
Дата изменения:11.09.2009
Всего просмотров:4035
Опасность:
Высокая
Наличие исправления: Да
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации: Удаленная
Воздействие: Обход ограничений безопасности
Спуфинг атака
Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Mozilla Firefox 3.0.x
Mozilla Firefox 3.5.x
Уязвимые версии: Mozilla Firefox версии до 3.0.14 и 3.5.3

Описание:
Обнаруженные уязвимости позволяют удаленному пользователю обойти некоторые ограничения безопасности, произвести спуфинг атаку и скомпрометировать целевую систему.

1. Уязвимости существуют из-за различных ошибок в механизмах browser и JavaScript. Удаленный пользователь может с помощью специально сформированного Web сайта вызвать повреждение памяти и выполнить произвольный код на целевой системе.

2. Уязвимость существует из-за того, что диалоговое окно, которое появляется при добавлении или удалении модулей безопасности посредством pkcs11.addmodule и pkcs11.deletemodule не содержит достаточную информацию. Злоумышленник может обманом заставить пользователя установить вредоносный PKCS11 модуль. Уязвимость не распространяется на Mozilla Firefox 3.5.x.

3. Уязвимость существует из-за ошибки при обработке действий над колонками элемента дерева XUL. Удаленный пользователь может произвести разыменование освобожденной памяти посредством указателя, принадлежащего колонке элемента дерева XUL и выполнить произвольный код на целевой системе.

4. Уязвимость существует из-за ошибки при отображении текста в адресной строке с использованием шрифта по умолчанию в Windows. Удаленный пользователь может подменить адрес доверенного сайта с помощью Unicode символов.

5. Уязвимость существует из-за ошибки в реализации объекта "BrowserFeedWriter". Удаленный пользователь может выполнить произвольный JavaScript код с привилегиями chrome.

URL производителя: www.mozilla.com/en-US/firefox/

Решение: Установите последнюю версию 3.0.14 или 3.5.3 с сайта производителя.

Журнал изменений:

11.09.2009
Добавлены ссылки на источники уязвимостей.

Ссылки: MFSA 2009-47: Crashes with evidence of memory corruption (rv:1.9.1.3/ 1.9.0.14)
MFSA 2009-48: Insufficient warning for PKCS11 module installation and removal
MFSA 2009-49: TreeColumns dangling pointer vulnerability
MFSA 2009-50: Location bar spoofing via tall line-height Unicode characters
MFSA 2009-51: Chrome privilege escalation with FeedWriter
ZDI-09-065: Mozilla Firefox TreeColumns Dangling Pointer Vulnerability

http://archives.neohapsis.com/archives/fulldisclosure/2009-09/0142.html