ESTE SERVIÇO PODE CONTER TRADUÇÕES FEITAS PELO GOOGLE. O GOOGLE SE ISENTA DE TODAS AS GARANTIAS RELACIONADAS ÀS TRADUÇÕES, EXPRESSAS OU IMPLÍCITAS, INCLUINDO QUALQUER RESPONSABILIDADE EM RELAÇÃO À PRECISÃO, CONFIABILIDADE E QUALQUER DEVER IMPLÍCITO SOBRE SUA COMERCIALIZAÇÃO, ADEQUAÇÃO PARA UM FIM ESPECÍFICO E NÃO-VIOLAÇÃO.

Para sua conveniência, o site da Kaspersky Lab foi traduzido com a utilização do software de tradução Google Tradutor. Foram realizados esforços razoáveis para o oferecimento de uma tradução precisa; entretanto, as traduções automatizadas não são perfeitas e tampouco pretendem substituir a tradução qualificada de especialistas. Essas traduções são fornecidas como um serviço para os usuários do site da Kaspersky Lab e são exibidas "como estão". Não há nenhuma garantia de qualquer tipo, seja expressa ou implícita, sobre a precisão, confiabilidade, ou exatidão de quaisquer traduções feitas do inglês para qualquer outro idioma. Alguns conteúdos (como imagens, vídeos, Flash, etc.) podem não estar corretamente traduzidos devido às limitações do programa de tradução.

KLA10120
Múltiplas vulnerabilidades no Mozilla
Atualizado: 07/05/2018
Data de detecção
?
03/18/2014
Nível de gravidade
?
Crítico
Descrição

Várias vulnerabilidades críticas foram encontradas nos produtos Mozilla. Usuários mal-intencionados podem explorar essas vulnerabilidades para causar negação de serviço, obter informações confidenciais, executar código arbitrário, ignorar restrições de segurança ou obter privilégios.
Abaixo está uma lista completa de vulnerabilidades

  1. Vetores relacionados ao filtro SVG podem ser explorados remotamente através de ataques de temporização;
  2. Várias vulnerabilidades desconhecidas podem ser exploradas remotamente através de vetores desconhecidos;
  3. Vetores relacionados a aplicativos desconhecidos podem ser explorados localmente por meio de manipulações de conteúdo de atualização;
  4. Vetores relacionados a DecodeAudioData podem ser explorados remotamente através de um arquivo WAV especialmente projetado;
  5. Vetores relacionados à renderização de polígonos MathML podem ser explorados remotamente por meio de aplicativos desconhecidos;
  6. Um buffer overflow pode ser explorado remotamente através de uma extensão especialmente projetada.
Produtos afetados

Mozilla Firefox versões 27.0.1 e anteriores
Waterfox Firefox versões 27.0.1 e anteriores
Mozilla Firefox ESR versões 24.3 e anteriores
Versões do Mozilla Thunderbird 24.3 e anteriores
Mozilla Seamonkey versões 2.24 e anteriores
CometBird todas as versões

Solução

Atualize para a versão mais recente
Thunderbird
Seamonkey
Raposa de fogo

Comunicados originais

MFSA

Impactos
?
ACE 
[?]

OSI 
[?]

SB 
[?]

PE 
[?]

DoS 
[?]
Produtos relacionados
Waterfox Firefox
Mozilla Thunderbird
Mozilla SeaMonkey
Mozilla Firefox ESR
Mozilla Firefox
CometBird
CVE-IDS
?

CVE-2014-1509
CVE-2014-1508
CVE-2014-1497
CVE-2014-1496
CVE-2014-1494
CVE-2014-1493
CVE-2014-1505


Link para o original