Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Описание
Уязвимость в Firefox, Thunderbird и SeaMonkey возникает из-за ошибки при обработке счетчиков ссылок на объекты CSS. В случае успешной эксплуатации данной уязвимости злоумышленник может выполнить произвольный код, используя слишком большое количество ссылок на CSS-объект.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.mozilla.org/
http://www.mozilla.org/
Ссылки
BID (29802): http://www.securityfocus.com/bid/29802
FRSIRT (ADV-2008-1873): http://www.frsirt.com/english/advisories/2008/1873
XF (firefox-unspecified-code-execution(43167)): http://xforce.iss.net/xforce/xfdb/43167
FRSIRT (ADV-2008-1873): http://www.frsirt.com/english/advisories/2008/1873
XF (firefox-unspecified-code-execution(43167)): http://xforce.iss.net/xforce/xfdb/43167