• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Бюллетень безопасности RHSA-2010:0332-01

Главная Специалистам База уязвимостей Бюллетень безопасности RHSA-2010:0332-01

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
Описание
Mozilla Firefox - это свободно распространяемый веб-браузер.
Ошибки, связанные с повторным использованием памяти после освобождения, обнаружена в Firefox. При посещении веб-страницы, содержащей вредоносный код, данная уязвимость позволяет выполнить произвольный код с правами пользователя, который запустил Firefox. (CVE-2010-0175, CVE-2010-0176, CVE-2010-0177)
В Firefox обнаружена ошибка, которая позволяет аплету генерировать действия drag and drop ("захватить и перетащить") по нажатию мыши. Эту уязвимость можно использовать, чтобы выполнить произвольный JavaScript-код с привилегиями пользователя, который запустил Firefox. (CVE-2010-0178)
Уязвимость, связанная с повышением привилегий, обнаружена в Firefox при использовании дополнения Firebug. Модуль XMLHttpRequestSpy  в дополнении Firebug использует повышение привилегий, что позволяет выполнить произвольный JavaScript-код с привилегиями пользователя, который запустил Firefox. (CVE-2010-0179)
Ошибки обнаружены при обработке вредоносного контента. Веб-страница, содержащая вредоносный контент, может вызвать аварийное завершение работы Firefox или позволит выполнить произвольный код с привилегиями пользователя, который запустил Firefox. (CVE-2010-0174)
Технические подробности, связанные с данной уязвимостью, представлены в бюллетенях безопасности Mozilla для Firefox 3.0.19.
Всем пользователям Firefox рекомендуется обновить программное обеспечение версии 3.0.19, чтобы избавиться от указанной проблемы. После установки обновления необходимо перезапустить Firefox, чтобы изменения вступили в силу.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
https://rhn.redhat.com/errata/RHSA-2010-0332.html
Ссылки
https://rhn.redhat.com/errata/RHSA-2010-0332.html
CVE (CVE-2010-0174): https://www.redhat.com/security/data/cve/CVE-2010-0174.html
CVE (CVE-2010-0175): https://www.redhat.com/security/data/cve/CVE-2010-0175.html
CVE (CVE-2010-0176): https://www.redhat.com/security/data/cve/CVE-2010-0176.html
CVE (CVE-2010-0177): https://www.redhat.com/security/data/cve/CVE-2010-0177.html
CVE (CVE-2010-0178): https://www.redhat.com/security/data/cve/CVE-2010-0178.html
CVE (CVE-2010-0179): https://www.redhat.com/security/data/cve/CVE-2010-0179.html
BUGZILLA (578147): http://bugzilla.redhat.com/578147
BUGZILLA (578149): http://bugzilla.redhat.com/578149
BUGZILLA (578150): http://bugzilla.redhat.com/578150
BUGZILLA (578152): http://bugzilla.redhat.com/578152
BUGZILLA (578154): http://bugzilla.redhat.com/578154
BUGZILLA (578155): http://bugzilla.redhat.com/578155

Источник: CVE
Наименование: CVE-2010-0179
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0179

Источник: CVE
Наименование: CVE-2010-0174
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0174

Источник: CVE
Наименование: CVE-2010-0175
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0175

Источник: CVE
Наименование: CVE-2010-0176
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0176

Источник: CVE
Наименование: CVE-2010-0177
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0177

Источник: CVE
Наименование: CVE-2010-0178
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-0178