Destaques

O CERT.PT associa-se à Secunia na sensibilização dos utilizadores Internet para a necessidade de removerem as vulnerabilidades dos seus computadores.

Secunia PSI Download do software Personal Software Inspector

Múltiplas vulnerabilidades em produtos Mozilla PDF Versão para impressão
Sexta, 22 Dezembro 2006 11:49
Sistemas Operativos Implicados: Indefinido
Aplicações Implicadas: Mozilla

A Mozilla disponibilizou recentemente vários advisories de segurança para correcção de múltiplas vulnerabilidades de segurança no Firefox, Thunderbird e SeaMonkey. A exploração com sucesso destas vulnerabilidades poderão permitir que um atacante remoto execute código arbitrário ou cause um denial-of-service num sistema vulnerável.

Destacamos abaixo descrições pormenorizadas associadas a vulnerabilidades no FireFox, classificadas como muito críticas pela Secunia. Estas poderão causar DoS, Cross Site Scripting ou exposição de informação sensível.

I.Description

A Multiple vulnerabilities have been reported in Mozilla Firefox, which can be exploited by malicious people to gain knowledge of certain information, conduct cross-site scripting attacks, and potentially compromise a user"s system.

1)Various errors in the layout engine and JavaScript engine can be exploited to cause memory corruption and some may potentially allow execution of arbitrary code.

2) An error when reducing the CPU"s floating point precision, which may happen on Windows when loading a plugin creating a Direct3D device, may cause the "js_dtoa()" function to not exit and instead cause a memory corruption.

3) A boundary error when setting the cursor to a Windows bitmap using the CSS cursor property can be exploited to cause a heap-based buffer overflow.

4) An unspecified error in the "watch()" JavaScript function can be exploited to execute arbitrary code.

5) An error in LiveConnect causes an already freed object to be used and may potentially allow execution of arbitrary code.

6) An error in the handling of the "src" attribute of IMG elements loaded in a frame can be exploited to change the attribute to a "javascript:" URI. This allows execution of arbitrary HTML and script code in a user"s browser session.

7) An error within the handling of SVG comment objects can be exploited to cause a memory corruption and allows execution of arbitrary code by appending an SVG comment object from one document into another type of document (e.g. HTML).

8) The "Feed Preview" feature of Firefox 2.0 may leak feed-browsing habits to websites when retrieving the icons of installed web-based feed viewers.

9) A Function prototype regression in Firefox 2.0 can be exploited to execute arbitrary HTML and script code in a user"s browser session.

II. Solution

Update to version 1.5.0.9 or 2.0.0.1.

III. References

http://secunia.com/advisories/23282/
http://www.us-cert.gov/cas/alerts/SA06-354A.html
http://www.kb.cert.org/vuls/id/928956
http://www.mozilla.org/security/announce/

Tags: Mozilla
 

Missão

O CERT.PT tem como missão contribuir para o esforço de cibersegurança nacional nomeadamente no tratamento e coordenação da resposta a incidentes, na produção de alertas e recomendações de segurança e na promoção de uma cultura de segurança em Portugal.

PT EN

Contactos

Av. do Brasil 101 
1700-066 Lisboa 
Portugal

Tel: +351 218440177 (9h30-12h30, 14h00-17h30; GMT)  
Fax: +351 218472167

email:

pgp: 342A 17BA DF71 E193 6871 0357 8BDE A247 C523 AAE7

Filiação internacional

Acreditação Internacional