Дата публикации: | 09.01.2013 |
Дата изменения: | 13.01.2014 |
Всего просмотров: | 2714 |
Опасность: | Высокая |
Наличие исправления: | Да |
Количество уязвимостей: | 25 |
CVSSv2 рейтинг: | 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 5 (AV:N/AC:L/Au:N/C:P/I:N/A:N/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 7.5 (AV:N/AC:L/Au:N/C:P/I:P/A:P/E:U/RL:O/RC:C) 5 (AV:N/AC:L/Au:N/C:P/I:N/A:N/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C)) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) |
CVE ID: |
CVE-2012-5829 CVE-2013-0744 CVE-2013-0745 CVE-2013-0746 CVE-2013-0747 CVE-2013-0748 CVE-2013-0749 CVE-2013-0750 CVE-2013-0752 CVE-2013-0753 CVE-2013-0754 CVE-2013-0755 CVE-2013-0756 CVE-2013-0757 CVE-2013-0758 CVE-2013-0759 CVE-2013-0760 CVE-2013-0761 CVE-2013-0762 CVE-2013-0763 CVE-2013-0764 CVE-2013-0766 CVE-2013-0768 CVE-2013-0769 CVE-2013-0770 CVE-2013-0771 |
Вектор эксплуатации: | Удаленная |
Воздействие: |
Раскрытие важных данных Обход ограничений безопасности Спуфинг атака Компрометация системы |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: |
Mozilla Firefox 17.x
Mozilla SeaMonkey 2.x Mozilla Thunderbird 17.x |
Уязвимые версии: Mozilla Firefox 17.x Mozilla SeaMonkey 2.x Mozilla Thunderbird 17.x Описание: 1. Уязвимость существует из-за неизвестных ошибок в движке браузера. Удаленный пользователь может вызвать повреждение памяти и выполнить произвольный код на целевой системе. 2. Уязвимость существует из-за неизвестных ошибок в движке браузера. Удаленный пользователь может вызвать повреждение памяти и выполнить произвольный код на целевой системе. 3. Уязвимость существует из-за неизвестных ошибок в движке браузера. Удаленный пользователь может вызвать повреждение памяти и выполнить произвольный код на целевой системе. 4. Уязвимость существует из-за ошибки в функции CharDistributionAnalysis::HandleOneChar(). Удаленный пользователь может вызвать переполнение буфера. Удаленный пользователь может вызвать переполнение буфера и выполнить произвольный код на целевой системе. 5. Уязвимость существует из-за ошибки использования после освобождения в функции imgRequest::OnStopFrame(). Удаленный пользователь может выполнить произвольный код на целевой системе. 6. Уязвимость существует из-за ошибки использования после освобождения в ~nsHTMLEditRules. Удаленный пользователь может выполнить произвольный код на целевой системе. 7. Уязвимость существует из-за ошибки использования после освобождения в функции mozilla::TrackUnionStream::EndTrack(). Удаленный пользователь может выполнить произвольный код на целевой системе. 8. Уязвимость существует из-за ошибки использования после освобождения в Mesa при изменении размера WebGL холста. Удаленный пользователь может выполнить произвольный код на целевой системе. 9. Уязвимость существует из-за ошибки в функции gfxTextRun::ShrinkToLigatureBoundaries(). Удаленный пользователь может вызвать переполнение динамической памяти и выполнить произвольный код на целевой системе. 10. Уязвимость существует из-за ошибки в функции nsWindow::OnExposeEvent(). Удаленный пользователь может вызвать переполнение динамической памяти и выполнить произвольный код на целевой системе. 11. Уязвимость существует из-за ошибки, связанной с высотой и шириной значений холста, полученного через HTML. Удаленный пользователь может вызвать переполнение буфера в стеке и выполнить произвольный код на целевой системе. 12. Уязвимость существует из-за ошибки при загрузке страницы. Удаленный пользователь может подменить отображаемый в адресной строке URL. 13. Уязвимость существует из-за ошибки использования после освобождения при отображении таблицы с множеством колонок и групп колонок. Удаленный пользователь может выполнить произвольный код на целевой системе. 14. Уязвимость существует из-за ошибки в функции nsSOCKSSocketInfo::ConnectToProxy() при обработке SSL тредов. Удаленный пользователь может выполнить произвольный код на целевой системе. 15. Уязвимость существует из-за того, что класс AutoWrapperChanger не сохраняет определённые объекты при сборе мусора. Удаленный пользователь может выполнить произвольный код на целевой системе. 16. Уязвимость существует из-за ошибки, связанной с quickstubs. Удаленный пользователь может вызвать некорректный подбор отделений, что повлечет некорректное возникновение коллекции мусора с возможностью выполнения произвольного кода на целевой системе. 17. Уязвимость существует из-за ошибки, связанной плагином обработчика. Удаленный пользователь может обойти политику единства происхождения. 18. Уязвимость существует из-за ошибки в функции XBL.__proto__.toString(). Удаленный пользователь может раскрыть разметку области адреса. 19. Уязвимость существует из-за конкатенации из-за ошибки целочисленного переполнения при определении размера строки JavaScript. Удаленный пользователь может вызвать переполнение динамической памяти и выполнить произвольный код на целевой системе. 20. Уязвимость существует из-за ошибки, связанной с XBL файлами, хранящими множественные XML связи с SVG контентом. Удаленный пользователь может выполнить произвольный код на целевой системе. 21. Уязвимость существует из-за ошибки в функции Object.prototype.__proto__(). Удаленный пользователь может получить Chrome Object Wrappers (COW), получить доступ к привилегированным функциям и выполнить произвольный код на целевой системе. 22. Уязвимость существует из-за ошибки, связанной с объектом плагина. Удаленный пользователь может открыть web-страницу с привилегией chrome и выполнить произвольный код на целевой системе. 23. Уязвимость существует из-за ошибки использования после освобождения в функции XMLSerializer.serializeToStream() и выполнить произвольный код на целевой системе. 24. Уязвимость существует из-за ошибки в ListenerManager при форсированном коллекционировании мусора. Удаленный пользователь может выполнить произвольный код на целевой системе. 25. Уязвимость существует из-за ошибки использования после освобождения в библиотеке Vibrate, связанной с domDoc указателем. Удаленный пользователь может выполнить произвольный код на целевой системе. URL производителя: http://www.mozilla.org/ Решение: Для устранения уязвимостей установите исправление с сайта производителя. |
|
Ссылки: | Firefox XMLSerializer Use After Free Exploit |
|
https://www.mozilla.org/security/announce/2013/mfsa2013-01.html https://www.mozilla.org/security/announce/2013/mfsa2013-02.html https://www.mozilla.org/security/announce/2013/mfsa2013-03.html https://www.mozilla.org/security/announce/2013/mfsa2013-04.html https://www.mozilla.org/security/announce/2013/mfsa2013-05.html https://www.mozilla.org/security/announce/2013/mfsa2013-06.html https://www.mozilla.org/security/announce/2013/mfsa2013-07.html https://www.mozilla.org/security/announce/2013/mfsa2013-08.html https://www.mozilla.org/security/announce/2013/mfsa2013-09.html https://www.mozilla.org/security/announce/2013/mfsa2013-10.html https://www.mozilla.org/security/announce/2013/mfsa2013-11.html https://www.mozilla.org/security/announce/2013/mfsa2013-12.html https://www.mozilla.org/security/announce/2013/mfsa2013-13.html https://www.mozilla.org/security/announce/2013/mfsa2013-14.html https://www.mozilla.org/security/announce/2013/mfsa2013-15.html https://www.mozilla.org/security/announce/2013/mfsa2013-16.html https://www.mozilla.org/security/announce/2013/mfsa2013-17.html https://www.mozilla.org/security/announce/2013/mfsa2013-18.html https://www.mozilla.org/security/announce/2013/mfsa2013-19.html |
Журнал изменений: | a:2:{s:4:"TEXT";s:30:"03.09.2013 - Добавлен РоС-код.";s:4:"TYPE";s:4:"html";} |