Mozilla Firefox/SeaMonkey Web Workers数组数据类型远程内存破坏漏洞

漏洞起因
异常条件处理失败错误
危险等级

 
影响系统
Mozilla SeaMonkey 2.0.2
Mozilla SeaMonkey 2.0.1
Mozilla SeaMonkey 2.0
Mozilla Firefox 3.5.7
Mozilla Firefox 3.5.6
Mozilla Firefox 3.5.5
Mozilla Firefox 3.5.4
Mozilla Firefox 3.5.3
Mozilla Firefox 3.5.2
Mozilla Firefox 3.5.1
Mozilla Firefox 3.5
Mozilla Firefox 3.0.17
Mozilla Firefox 3.0.16
Mozilla Firefox 3.0.15
Mozilla Firefox 3.0.14
Mozilla Firefox 3.0.13
Mozilla Firefox 3.0.12
Mozilla Firefox 3.0.11
Mozilla Firefox 3.0.10
Mozilla Firefox 3.0.9
Mozilla Firefox 3.0.8
Mozilla Firefox 3.0.7 Beta
Mozilla Firefox 3.0.7
Mozilla Firefox 3.0.6
Mozilla Firefox 3.0.5
Mozilla Firefox 3.0.4
Mozilla Firefox 3.0.3
Mozilla Firefox 3.0.2
Mozilla Firefox 3.0.1
Mozilla Firefox 3.0 Beta 5
Mozilla Firefox 3.0
 
不受影响系统
Mozilla Thunderbird 3.0.2
Mozilla SeaMonkey 2.0.3
Mozilla Firefox 3.5.8
Mozilla Firefox 3.0.18
Mozilla Firefox 3.6
 
危害
远程攻击者可利用漏洞以应用程序权限执行任意指令。
 
攻击所需条件
攻击者必须构建恶意WEB页,诱使用户访问。
 
漏洞信息
Mozilla Firefox是一款开放源代码的WEB浏览器。Mozilla SeaMonkey是一款开源的WEB应用程序套件。
Orlando Barrera II报告Mozilla的web worker实现在处理消息中的数组数据类型时存在一个错误,这个错误可被攻击者利用破坏堆内存,使浏览器崩溃。可能以应用程序权限执行任意指令。
 
测试方法
 
厂商解决方案
用户可参考如下供应商提供的安全补丁:
http://www.mozilla.org/

发表评论?

0 条评论。

发表评论