Дата публикации: | 11.12.2013 |
Всего просмотров: | 4201 |
Опасность: | Высокая |
Наличие исправления: | Да |
Количество уязвимостей: | 14 |
CVSSv2 рейтинг: | 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 4.3 (AV:N/AC:M/Au:N/C:N/I:P/A:N/E:U/RL:O/RC:C) 5.8 (AV:N/AC:M/Au:N/C:P/I:P/A:N/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 4.3 (AV:N/AC:M/Au:N/C:P/I:N/A:N/E:U/RL:O/RC:C) 4.3 (AV:N/AC:M/Au:N/C:P/I:N/A:N/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 10 (AV:N/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) 4.3 (AV:N/AC:M/Au:N/C:P/I:N/A:N/E:U/RL:O/RC:C) 5 (AV:N/AC:L/Au:N/C:P/I:N/A:N/E:U/RL:OF/RC:C) 5 (AV:N/AC:L/Au:N/C:P/I:N/A:N/E:U/RL:OF/RC:C) |
CVE ID: |
CVE-2013-5609 CVE-2013-5610 CVE-2013-5612 CVE-2013-5613 CVE-2013-5614 CVE-2013-5615 CVE-2013-5616 CVE-2013-5618 CVE-2013-5619 CVE-2013-6629 CVE-2013-6630 CVE-2013-6671 CVE-2013-6672 CVE-2013-6673 |
Вектор эксплуатации: | Удаленная |
Воздействие: |
Межсайтовый скриптинг Раскрытие важных данных Обход ограничений безопасности Компрометация системы |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: |
Mozilla Firefox 24.x
Mozilla SeaMonkey 2.x Mozilla Thunderbird 24.x |
Уязвимые версии: Mozilla Firefox 24.x Firefox ESR версии до 24.2 Thunderbird версии до 24.2 SeaMonkey версии до 2.23 Описание: 1. Уязвимость существует из-за неизвестных ошибок. Удаленный пользователь может вызвать повреждение памяти и выполнить произвольный код на целевой системе. 2. Уязвимость существует из-за неизвестных ошибок. Удаленный пользователь может вызвать повреждение памяти и выполнить произвольный код на целевой системе. Уязвимость распространяется только на Seamonkey. 3. Уязвимость существует из-за ошибки при обработке наследований для кодировки страницы. Удаленный пользователь может произвести XSS нападение. 4. Уязвимость существует из-за ошибки при обработке элемента object внутри песочницы iframe. Удаленный пользователь может обойти ограничения песочницы. Уязвимость распространяется только на Seamonkey. 5. Уязвимость существует из-за ошибки использования после освобождения в функции nsEventListenerManager::HandleEventSubType() в файле nsEventListenerManager.cpp. Удаленный пользователь может скомпрометировать целевую систему. 6. Уязвимость существует из-за ошибки использования после освобождения в функции nsNodeUtils::LastRelease() в файле nsNodeUtils.cpp. Удаленный пользователь может скомпрометировать целевую систему. 7. Уязвимость существует из-за ошибки во время вставки отсортированного списка в документ с помощью сценария в функции nsGfxScrollFrameInner::IsLTR().Удаленный пользователь может скомпрометировать целевую систему. 8. Уязвимость существует из-за ошибки при вставке выделения через нажатие средней кнопкой мыши. Удаленный пользователь может получить доступ к данным, сохраненным в буфере. Уязвимость распространяется только на SeaMonkey для Linux. 9. Уязвимость существует из-за ошибки при проверке подлинности SSL EV сертификатов. Удаленный пользователь может осуществить спуфинг атаку. 10. Уязвимость существует из-за ошибки использования после освобождения, относящейся к искусственному передвижению курсора мыши в виртуальном методе "DispatchSynthMouseMove()". Удаленный пользователь может вызвать переполнение динамической памяти и выполнить произвольный код на целевой системе. 11. Уязвимость существует из-за ошибки использования после освобождения, относящейся к искусственному передвижению курсора мыши в функции GetHoverGeneration() в файле RestyleManager.h. Удаленный пользователь может вызвать переполнение динамической памяти и выполнить произвольный код на целевой системе. 12. Уязвимость существует из-за ошибки во время создания GetElementIC-массивов за пределами видимых структур типов во время компиляции JavaScript кода.
13. Уязвимость существует из-за того, что приложение использует уязвимую версию libjpeg. Подробное описание уязвимостей: URL производителя: http://www.mozilla.org/en-US/firefox/new/ Решение: Установите последнюю версию с сайта производителя. |
|
Ссылки: |
http://www.mozilla.org/security/announce/2013/mfsa2013-104.html http://www.mozilla.org/security/announce/2013/mfsa2013-106.html http://www.mozilla.org/security/announce/2013/mfsa2013-107.html http://www.mozilla.org/security/announce/2013/mfsa2013-108.html http://www.mozilla.org/security/announce/2013/mfsa2013-109.html http://www.mozilla.org/security/announce/2013/mfsa2013-111.html http://www.mozilla.org/security/announce/2013/mfsa2013-112.html http://www.mozilla.org/security/announce/2013/mfsa2013-113.html http://www.mozilla.org/security/announce/2013/mfsa2013-114.html http://www.mozilla.org/security/announce/2013/mfsa2013-115.html http://www.mozilla.org/security/announce/2013/mfsa2013-116.html |