跳至主內容

Mozilla Firefox / Thunderbird 多個漏洞

最後更新 2011年06月22日 14:33 發佈日期: 2011年06月22日 3240 觀看次數

風險: 高度風險

類型: 用戶端 - 瀏覽器

類型: 瀏覽器

在 Mozilla Firefox 及 Thunderbird 發現漏洞,惡意使用者可利用漏洞繞過保安限制及控制受影響的系統。

  1. 攻擊者可利用某些不明錯誤損毀記憶體。
  2. 由於處理 SVG 元素列表時,"nsSVGPathSegList::ReplaceItem()" 方法產生使用已釋放的記憶體內容錯誤,當使用者提供 callback 刪除物件時,攻擊者可利用漏洞存取無效的元素列表。
  3. 由於處理 SVG 元素列表時,"nsSVGPointList::AppendElement()" 方法產生使用已釋放的記憶體內容錯誤,當使用者提供 callback 刪除物件時,攻擊者可利用漏洞存取無效的元素列表。
  4. 由於處理 XUL 文件時,"nsXULCommandDispatcher" 產生使用已釋放的記憶體內容錯誤,攻擊者可利用漏洞刪除正在執行的指令更新。
  5. 當同時處理兩個域名的 cookies,其中一個包含尾除點字元時會產生錯誤,攻擊者可利用漏洞繞過同源政策及向其他人洩露 cookie。