Программа:
Mozilla Firefox 2.0.x
Mozilla Thunderbird 2.x
Mozilla SeaMonkey 1.1.x

Найденные уязвимости позволяют удаленному злоумышленнику обойти ограничения
безопасности, получить доступ к конфиденциальной информации и выполнить
произвольный код на целевой системе.

1) Уязвимость возникает из-за множественных ошибок в layout движках.
Атакующий может передать специально сформированные данные, что приведет к порче
памяти и выполнению произвольного кода.

2) Уязвимость возникает из-за ошибки в проверке входных данных при обработке
XBL прикреплений. Атакующий может обойти ограничения безопасности (same-origin
policy) и прочитать данные целевого документа в другом домене.

3) Уязвимость возникает из-за ошибки в проверке входных данных при обработке
"XMLHttpRequest" запросов к web серверу, которые перенаправляют браузер через
HTTP статус код 302. Атакующий может обойти ограничения безопасности (same-origin
policy) и получить доступ к конфиденциальной информации в другом домене.

4) Уязвимость возникает из-за ошибки в проверке входных данных при обработке
JavaScript URL перенаправляющего браузер в другой домен, возвращающий не
JavaScript данные. Атакующий может использовать "window.onerror" обработчик
событий, что позволит ему получить доступ к конфиденциальной информации в другом
домене.

5) Уязвимость возникает из-за ошибки в проверке входных данных при обработке
URL, начинающихся с пробела или некоторых управляющих символов. При отображении
гиперссылки это приведет к выводу злонамеренного URL.

6) Уязвимость возникает из-за ошибки в анализаторе CSS при обработке "\0"
последовательностей. Атакующий может обойти процедуры проверки сценариев.

7) Уязвимость возникает из-за ошибки в обработке XBL прикрепленном к
загружаемому документу. Атакующий может обойти ограничения безопасности (same-origin
policy) и выполнить произвольный код JavaScript в другом домене.

8) Уязвимость возникает из-за двух ошибок, позволяющих замусорить "XPCNativeWrappers"
и выполнить произвольный JavaScript код с привилегиями chrome.

9) Уязвимость возникает из-за ошибок в функциональности восстановления сиссии.
Атакующий может выполнить произвольный код JavaScript в другом домене.

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии