Карточка уязвимости
Характеристики уязвимости
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
firefox
(any)
Описание
Mozilla Firefox - это свободно распространяемый веб-браузер.
Ошибка, связанная с условиями "race condition", обнаружена в Firefox при обработке свойств элемента Document Object Model (DOM). Веб-страница, содержащая вредоносный контент, может вызвать аварийное завершение работы Firefox или позволит выполнить произвольный код с привилегиями пользователя, который запустил Firefox. (CVE-2010-3765)
Технические подробности, связанные с данной уязвимостью, представлены в бюллетенях безопасности Mozilla для Firefox 3.6.12.
Всем пользователям Firefox рекомендуется обновить программное обеспечение, чтобы избавиться от указанной проблемы. После установки обновления необходимо перезапустить Firefox, чтобы изменения вступили в силу.
Ошибка, связанная с условиями "race condition", обнаружена в Firefox при обработке свойств элемента Document Object Model (DOM). Веб-страница, содержащая вредоносный контент, может вызвать аварийное завершение работы Firefox или позволит выполнить произвольный код с привилегиями пользователя, который запустил Firefox. (CVE-2010-3765)
Технические подробности, связанные с данной уязвимостью, представлены в бюллетенях безопасности Mozilla для Firefox 3.6.12.
Всем пользователям Firefox рекомендуется обновить программное обеспечение, чтобы избавиться от указанной проблемы. После установки обновления необходимо перезапустить Firefox, чтобы изменения вступили в силу.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
https://rhn.redhat.com/errata/RHSA-2010-0808.html
https://rhn.redhat.com/errata/RHSA-2010-0808.html
Ссылки
https://rhn.redhat.com/errata/RHSA-2010-0808.html
CVE (CVE-2010-3765): https://www.redhat.com/security/data/cve/CVE-2010-3765.html
BUGZILLA (646997): http://bugzilla.redhat.com/646997
Источник: CVE
Наименование: CVE-2010-3765
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3765
CVE (CVE-2010-3765): https://www.redhat.com/security/data/cve/CVE-2010-3765.html
BUGZILLA (646997): http://bugzilla.redhat.com/646997
Источник: CVE
Наименование: CVE-2010-3765
URL: http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-3765