Security Lab

Множественные уязвимости в Mozilla Firefox

Дата публикации:11.12.2013
Всего просмотров:4201
Опасность:
Высокая
Наличие исправления: Да
Количество уязвимостей:14
CVSSv2 рейтинг: 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C)
4.3 (AV:N/AC:M/Au:N/C:N/I:P/A:N/E:U/RL:O/RC:C)
5.8 (AV:N/AC:M/Au:N/C:P/I:P/A:N/E:U/RL:O/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C)
4.3 (AV:N/AC:M/Au:N/C:P/I:N/A:N/E:U/RL:O/RC:C)
4.3 (AV:N/AC:M/Au:N/C:P/I:N/A:N/E:U/RL:O/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C)
10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C)
4.3 (AV:N/AC:M/Au:N/C:P/I:N/A:N/E:U/RL:O/RC:C)
5 (AV:N/AC:L/Au:N/C:P/I:N/A:N/E:U/RL:OF/RC:C)
5 (AV:N/AC:L/Au:N/C:P/I:N/A:N/E:U/RL:OF/RC:C)
CVE ID: CVE-2013-5609
CVE-2013-5610
CVE-2013-5612
CVE-2013-5613
CVE-2013-5614
CVE-2013-5615
CVE-2013-5616
CVE-2013-5618
CVE-2013-5619
CVE-2013-6629
CVE-2013-6630
CVE-2013-6671
CVE-2013-6672
CVE-2013-6673
Вектор эксплуатации: Удаленная
Воздействие: Межсайтовый скриптинг
Раскрытие важных данных
Обход ограничений безопасности
Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Mozilla Firefox 24.x
Mozilla SeaMonkey 2.x
Mozilla Thunderbird 24.x
Уязвимые версии:
Mozilla Firefox 24.x
Firefox ESR версии до 24.2
Thunderbird версии до 24.2
SeaMonkey версии до 2.23

Описание:
Обнаруженные уязвимости позволяют удаленному пользователю обойти некоторые ограничения безопасности, произвести XSS нападение, получить доступ к важным данным и скомпрометировать целевую систему.

1. Уязвимость существует из-за неизвестных ошибок. Удаленный пользователь может вызвать повреждение памяти и выполнить произвольный код на целевой системе.

2. Уязвимость существует из-за неизвестных ошибок. Удаленный пользователь может вызвать повреждение памяти и выполнить произвольный код на целевой системе. Уязвимость распространяется только на Seamonkey.

3. Уязвимость существует из-за ошибки при обработке наследований для кодировки страницы. Удаленный пользователь может произвести XSS нападение.

4. Уязвимость существует из-за ошибки при обработке элемента object внутри песочницы iframe. Удаленный пользователь может обойти ограничения песочницы. Уязвимость распространяется только на Seamonkey.

5. Уязвимость существует из-за ошибки использования после освобождения в функции nsEventListenerManager::HandleEventSubType() в файле nsEventListenerManager.cpp. Удаленный пользователь может скомпрометировать целевую систему.

6. Уязвимость существует из-за ошибки использования после освобождения в функции nsNodeUtils::LastRelease() в файле nsNodeUtils.cpp. Удаленный пользователь может скомпрометировать целевую систему.

7. Уязвимость существует из-за ошибки во время вставки отсортированного списка в документ с помощью сценария в функции nsGfxScrollFrameInner::IsLTR().Удаленный пользователь может скомпрометировать целевую систему.

8. Уязвимость существует из-за ошибки при вставке выделения через нажатие средней кнопкой мыши. Удаленный пользователь может получить доступ к данным, сохраненным в буфере. Уязвимость распространяется только на SeaMonkey для Linux.

9. Уязвимость существует из-за ошибки при проверке подлинности SSL EV сертификатов. Удаленный пользователь может осуществить спуфинг атаку.

10. Уязвимость существует из-за ошибки использования после освобождения, относящейся к искусственному передвижению курсора мыши в виртуальном методе "DispatchSynthMouseMove()". Удаленный пользователь может вызвать переполнение динамической памяти и выполнить произвольный код на целевой системе.

11. Уязвимость существует из-за ошибки использования после освобождения, относящейся к искусственному передвижению курсора мыши в функции GetHoverGeneration() в файле RestyleManager.h. Удаленный пользователь может вызвать переполнение динамической памяти и выполнить произвольный код на целевой системе.

12. Уязвимость существует из-за ошибки во время создания GetElementIC-массивов за пределами видимых структур типов во время компиляции JavaScript кода.

13. Уязвимость существует из-за того, что приложение использует уязвимую версию libjpeg. Подробное описание уязвимостей:
http://www.securitylab.ru/vulnerability/447525.php

URL производителя: http://www.mozilla.org/en-US/firefox/new/

Решение: Установите последнюю версию с сайта производителя.

Ссылки: http://www.mozilla.org/security/announce/2013/mfsa2013-104.html
http://www.mozilla.org/security/announce/2013/mfsa2013-106.html
http://www.mozilla.org/security/announce/2013/mfsa2013-107.html
http://www.mozilla.org/security/announce/2013/mfsa2013-108.html
http://www.mozilla.org/security/announce/2013/mfsa2013-109.html
http://www.mozilla.org/security/announce/2013/mfsa2013-111.html
http://www.mozilla.org/security/announce/2013/mfsa2013-112.html
http://www.mozilla.org/security/announce/2013/mfsa2013-113.html
http://www.mozilla.org/security/announce/2013/mfsa2013-114.html
http://www.mozilla.org/security/announce/2013/mfsa2013-115.html
http://www.mozilla.org/security/announce/2013/mfsa2013-116.html