• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Выполнение произвольного кода

Главная Специалистам База уязвимостей Выполнение произвольного кода

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Firefox (2.0.0.16, 3.0.1, 3.0alpha) devhelp (Unknown) firefox (Unknown) seamonkey (Unknown) thunderbird (Unknown) xulrunner (Unknown)
Описание
Уязвимость в Firefox, Thunderbird и SeaMonkey возникает из-за ошибки при обработке счетчиков ссылок на объекты CSS. В случае успешной эксплуатации данной уязвимости злоумышленник может выполнить произвольный код, используя слишком большое количество ссылок на CSS-объект.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.mozilla.org/
Ссылки
BID (29802): http://www.securityfocus.com/bid/29802
FRSIRT (ADV-2008-1873): http://www.frsirt.com/english/advisories/2008/1873
XF (firefox-unspecified-code-execution(43167)): http://xforce.iss.net/xforce/xfdb/43167
Переполнение буфера Создание произвольных файлов