Popis
Ve Firefoxu bylo nalezeno několik závažných chyb. Škodlivé uživatele mohou tyto chyby zabezpečení zneužít, aby způsobily odmítnutí služby, obcházet bezpečnostní omezení nebo spustit libovolný kód.
Níže je uveden úplný seznam chyb zabezpečení
- Chyba zabezpečení po selhání lze vzdáleně využívat prostřednictvím speciálně vytvořené webové stránky, která způsobí odmítnutí služby nebo spuštění libovolného kódu;
- Nedostatek omezení v instalačním mechanismu add-onů lze vzdáleně využít prostřednictvím speciálně navržené webové stránky k vynechání bezpečnostních omezení.
Technické údaje
(1) lze využít prostřednictvím speciálně navrženého prvku <canvas>. Vyskytuje se při změně velikosti události ve spojení se změnami stylů, které způsobují obnovení původního odkazu na plátno.
Normálně, když uživatel zadá adresu URL do doplňku, jsou přímo vynechána upozornění, protože jsou výsledkem přímé akce uživatele. data: adresa URL může být zpracována tak, aby simulovala přímý vstup uživatele k využití (2) . Adresu URL lze také zkreslovat tak, aby uživatel manipuloval s falešným přesvědčením, že instalace byla iniciována důvěryhodným serverem.
Oficiální doporučení
seznam CVE
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com