ESTE SERVIÇO PODE CONTER TRADUÇÕES FEITAS PELO GOOGLE. O GOOGLE SE ISENTA DE TODAS AS GARANTIAS RELACIONADAS ÀS TRADUÇÕES, EXPRESSAS OU IMPLÍCITAS, INCLUINDO QUALQUER RESPONSABILIDADE EM RELAÇÃO À PRECISÃO, CONFIABILIDADE E QUALQUER DEVER IMPLÍCITO SOBRE SUA COMERCIALIZAÇÃO, ADEQUAÇÃO PARA UM FIM ESPECÍFICO E NÃO-VIOLAÇÃO.

Para sua conveniência, o site da Kaspersky Lab foi traduzido com a utilização do software de tradução Google Tradutor. Foram realizados esforços razoáveis para o oferecimento de uma tradução precisa; entretanto, as traduções automatizadas não são perfeitas e tampouco pretendem substituir a tradução qualificada de especialistas. Essas traduções são fornecidas como um serviço para os usuários do site da Kaspersky Lab e são exibidas "como estão". Não há nenhuma garantia de qualquer tipo, seja expressa ou implícita, sobre a precisão, confiabilidade, ou exatidão de quaisquer traduções feitas do inglês para qualquer outro idioma. Alguns conteúdos (como imagens, vídeos, Flash, etc.) podem não estar corretamente traduzidos devido às limitações do programa de tradução.

KLA10953
Múltiplas vulnerabilidades no Mozilla Firefox e no Mozilla Firefox ESR
Atualizado: 07/05/2018
Data de detecção
?
01/24/2017
Nível de gravidade
?
Crítico
Descrição

Múltiplas vulnerabilidades sérias foram encontradas no Mozilla Firefox e no Mozilla Firefox ESR. Usuários mal-intencionados podem explorar essas vulnerabilidades para obter informações confidenciais, fazer injeção de código, executar código arbitrário, ignorar restrições de segurança, causar uma negação de serviço.

Abaixo está uma lista completa de vulnerabilidades

  1. A vulnerabilidade de corrupção de memória na alocação de código JIT pode ser explorada remotamente para ignorar as proteções ASLR e DEP levando a uma negação de serviço;
  2. A vulnerabilidade use-after-free pode ser explorada remotamente ao manipular o XSL em documentos XSLT;
  3. Manipulação incorreta de códigos hash de compartilhamento entre páginas na vulnerabilidade de script java pode ser explorada remotamente para causar uma negação de serviço;
  4. A vulnerabilidade "usar-depois-livre" pode ser explorada remotamente via fuzzing durante a manipulação DOM do conteúdo SVG;
  5. Métodos inseguros no Json Viewer nas Ferramentas para Desenvolvedores podem ser explorados remotamente para permitir um escalonamento de privilégios em potencial;
  6. A vulnerabilidade "usar-depois-livre" no Media Decoder pode ser explorada remotamente para obter informações confidenciais;
  7. O manuseio inadequado de alguns caracteres Unicode em URLs pode ser explorado remotamente para permitir a falsificação de nomes de domínio na barra de localização;
  8. Tratamento inadequado de dados: nos scripts WebExtensions, os exploits podem ser explorados remotamente para obter informações confidenciais;
  9. A vulnerabilidade de corrupção de memória pode ser explorada remotamente para executar código arbitrário;
  10. A vulnerabilidade de corrupção de memória no Skia pode ser explorada remotamente para causar uma negação de serviço;
  11. A vulnerabilidade "usar-depois-livre" nas Animações da Web pode ser explorada remotamente via fuzzing;
  12. Uma vulnerabilidade desconhecida no WebExtensions pode ser explorada remotamente para permitir um escalonamento de privilégios em potencial;
  13. O manuseio inadequado da função "exportar" no Visualizador de Certificados pode ser explorado para contornar as restrições de segurança;
  14. Uma vulnerabilidade desconhecida na visualização de feeds de feeds RSS pode ser explorada remotamente para permitir um escalonamento de privilégios em potencial;
  15. O manuseio inadequado de uma função JavaScript no WPAD pode ser explorado remotamente por meio de arquivos de configuração automática de proxy especialmente projetados;
  16. O manuseio inadequado dos cabeçalhos de resposta do referenciador por dados enviados em canais multipartes pode ser explorado remotamente para obter informações confidenciais;
  17. Uma vulnerabilidade desconhecida em uma barra de localização pode ser explorada remotamente para falsificar a barra de localização;
  18. O manuseio inadequado do conteúdo: about: pode ser explorado remotamente para permitir uma potencial escalada de privilégios;
  19. A vulnerabilidade de corrupção de memória pode ser explorada remotamente para causar uma negação de serviço;
  20. O manuseio inadequado dos cabeçalhos CSP no mozAddonManager pode ser explorado remotamente para fazer a injeção de código;
  21. O disparo duplo da vulnerabilidade onerror pode ser explorado remotamente para obter informações confidenciais;
  22. O manuseio inadequado do servidor STUN com um grande número de objetos webkitRTCPeerConnection pode ser explorado remotamente para causar uma negação de serviço.

Detalhes técnicos

A vulnerabilidade (5) pode ser causada pelo uso de métodos inseguros de criação de um canal de comunicação para copiar e visualizar dados de cabeçalhos JSON ou HTTP.

A vulnerabilidade (12) pode ser causada pela modificação dos cabeçalhos de CSP com as permissões apropriadas e pelo uso de solicitações de host para redirecionar as cargas de script para um site mal-intencionado.

Ao explorar a vulnerabilidade (13), o invasor remoto pode salvar o conteúdo do certificado em locais não seguros com um nome de arquivo arbitrário.

A vulnerabilidade (17) pode ser causada por uma série de eventos JavaScript combinados com o modo de tela cheia ou pela rolagem da barra de localização existente na nova página.

Vulnerabilidade (18) pode ser causada por conteúdo da web usando páginas que podem ser carregadas com privilégios sobre: ​​páginas em um iframe.

A vulnerabilidade (22) pode ser causada pelo envio de grandes pacotes STUN em um curto período de tempo devido à falta de limitação de taxa sendo aplicada nos sistemas e10s.

Vulnerabilidades 10-22 são apenas para o Mozilla Firefox.

NB: Esta vulnerabilidade não tem classificação CVSS pública, portanto, a classificação pode ser alterada no momento.

NB: Neste momento, a Mozilla apenas reservou números CVE para essas vulnerabilidades. As informações podem ser alteradas em breve.

Produtos afetados

Versões do Mozilla Firefox anteriores a 51.0
Versões do Mozilla Firefox ESR anteriores a 45.7.0

Solução

Atualize para a versão mais recente
Mozilla Firefox ESR
Mozilla Firefox

Comunicados originais

MFSA 2017-02
MFSA 2017-01

Impactos
?
WLF 
[?]

SUI 
[?]

CI 
[?]

ACE 
[?]

OSI 
[?]

SB 
[?]

PE 
[?]

DoS 
[?]
Produtos relacionados
Mozilla Firefox ESR
Mozilla Firefox
CVE-IDS
?

CVE-2017-5374
CVE-2017-5388
CVE-2017-5387
CVE-2017-5395
CVE-2017-5393
CVE-2017-5392
CVE-2017-5391
CVE-2017-5394
CVE-2017-5386
CVE-2017-5385
CVE-2017-5384
CVE-2017-5382
CVE-2017-5381
CVE-2017-5389
CVE-2017-5379
CVE-2017-5377
CVE-2017-5373
CVE-2017-5383
CVE-2017-5396
CVE-2017-5390
CVE-2017-5380
CVE-2017-5378
CVE-2017-5376
CVE-2017-5375


Link para o original