Popis
V produktech Mozilla bylo nalezeno několik závažných chyb. Škodlivé uživatele mohou tyto chyby zabezpečení zneužít k vynechání bezpečnostních omezení, způsobení odmítnutí služby, spuštění libovolného kódu nebo získání citlivých informací.
Níže je uveden úplný seznam chyb zabezpečení
- Vícenásobné chyby paměti mohou být využívány vzdáleně prostřednictvím vektorů souvisejících s prohlížečem;
- Chyba při opravě předchozích zranitelností lze vzdáleně využít pomocí speciálně navržené adresy URL.
- Nesprávná manipulace s IDBDatabase může být vzdáleně využívána prostřednictvím neznámých vektorů;
- Citlivost čtení může být využita prostřednictvím vektorů souvisejících s webovým zvukem, speciálně konstruovanými manipulacemi objektů XMLHttpRequest a objektů DOM;
- Neinicializované využití paměti může být vzdáleně využíváno prostřednictvím neznámých vektorů;
- Nedostatečné omezení omezení certifikátů lze vzdáleně využít tím, že uživatel přepíše certifikát;
- Nahrávání úhozů, které spustily chyby, lze vzdáleně využít pomocí zpráv o selhání z OS X;
- Neznámá zranitelnost ve formátu PDF.js lze vzdáleně využít pomocí speciálně vytvořeného PDF;
- Více zranitelností TLS lze vzdáleně využívat prostřednictvím neznámých vektorů.
Oficiální doporučení
Související produkty
seznam CVE
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com
Našli jste v popisu této chyby zabezpečení nepřesnost? Dej nám vědět!