• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Повышение привилегий

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:N/I:P/A:N)
Производитель ПО
Наименование ПО
Firefox (4.0.0, 7.0) SeaMonkey (2.0.0, 2.4)
Описание
JSSubScriptLoader в Mozilla Firefox и SeaMonkey некорректно обрабатывает XPCNativeWrappers во время вызова метода loadSubScript в дополнении. Это упрощает для злоумышленников, действующих удаленно, задачу повышения уровня привилегий с помощью специально сформированного веб-сайта, который приводит к выполнению определенных действий по распаковке данных.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.mozilla.com/en-US/firefox/
http://www.seamonkey-project.org/
Ссылки