Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Firefox
(3.0.10, 3.0alpha)
firefox
(Unknown)
seamonkey
(Unknown)
thunderbird
(Unknown)
xulrunner
(Unknown)
Описание
Mozilla Firefox, Thunderbird и SeaMonkey позволяет злоумышленникам, действующим удаленно, вызвать отказ в обслуживании (ошибка при работе с памятью и аварийное завершение работы приложения) или, возможно, выполнить произвольный код, используя векторы, связанные с nsEventStateManager::GetContentState и nsNativeTheme::CheckBooleanAttr; UnhookTextRunFromFrames и ClearAllTextRunReferences; nsTextFrame::ClearTextRun; IsPercentageAware; PL_DHashTableFinish; nsListBoxBodyFrame::GetNextItemBox; AtomTableClearEntry, таблицы atom, события DOM mutation и некоторые Unicode-символы; nsHTMLEditor::HideResizers и nsWindow::SetCursor, связанные с изменением курсора; и др.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.mozilla.com/
http://bugzilla.redhat.com/503568
http://www.mozilla.com/
http://bugzilla.redhat.com/503568
Ссылки