Popis
V Mozilla Firefox a Mozilla Firefox ESR bylo nalezeno několik závažných chyb. Škodlivé uživatele mohou tyto chyby zabezpečení zneužívat k získání citlivých informací, k injekci kódu, ke spuštění libovolného kódu, k omezení bezpečnostních omezení, k odmítnutí služby.
Níže je uveden úplný seznam chyb zabezpečení
- Zranitelnost poškození paměti při přidělování kódů JIT může být vzdáleně využívána k vynechání ochrany ASLR a DEP vedoucí k odmítnutí služby;
- Chyba zabezpečení po selhání může být vzdáleně využívána při manipulaci s XSL v dokumentech XSLT;
- Nesprávná manipulace se sdílenými hashovými kódy mezi stránkami v zranitelnosti java skriptu může být vzdáleně využívána k odmítnutí služby;
- Chyba zabezpečení po selhání lze vzdáleně využít pomocí fuzzingu během manipulace s obsahem SVG DOM;
- Nesprávné metody v nástroji Json Viewer ve vývojářských nástrojích lze vzdáleně využít, aby bylo možné zvýšit potenciální vyvlastnění.
- Bezkonkurenční využití zabezpečení v dekodéru médií lze vzdáleně využít k získání citlivých informací.
- Nesprávná manipulace s některými znaky Unicode v adresách URL může být vzdáleně využívána k tomu, aby umožňovala spoofing doménových jmen v poli umístění;
- Nesprávná manipulace s daty: ve skriptech WebExtensions lze vzdáleně využívat k získání citlivých informací;
- Zranitelnost poškození paměti lze vzdáleně využít k spuštění libovolného kódu;
- Zranitelnost poškození paměti v Skia může být vzdáleně využívána k odmítnutí služby;
- Bezproblémová pohotovost v Web Animations může být vzdáleně využívána prostřednictvím fuzzy;
- Neznámá zranitelnost ve WebExtension může být vzdáleně využívána k tomu, aby umožnila případné zvyšování oprávnění;
- Nesprávné zacházení s funkcí "export" v prohlížeči certifikátů lze využít k vynechání bezpečnostních omezení;
- Neznámá zranitelnost při přehledu kanálů RSS kanálů může být vzdáleně využívána, aby umožnila případné eskalaci oprávnění.
- Nesprávné zacházení s funkcí JavaScriptu ve WPADu lze vzdáleně využít pomocí speciálně navržených souborů automatického konfigurování proxy;
- Nesprávná manipulace s hlavičkami odpovědí na zásadu odkazů pomocí dat odeslaných v vícestranných kanálech lze vzdáleně využít k získání citlivých informací;
- Neznámá zranitelnost v políčku umístění může být zneužita vzdáleně, aby se zabránilo umístění políčka;
- Nesprávné zacházení s obsahem: o: může být vzdáleně využíváno, aby bylo možné zvýšit potenciální výsadu;
- Zranitelnost poškození paměti může být vzdáleně využívána k odmítnutí služby;
- Nesprávná manipulace s hlavičkami CSP v programu mozAddonManager může být vzdáleně využívána k zavedení kódu;
- Dvojité vypálení zranitelnosti onerror může být vzdáleně využíváno k získání citlivých informací;
- Nesprávná manipulace se serverem STUN s velkým množstvím objektů webkitRTCPeerConnection může být vzdáleně využívána k odmítnutí služby.
Technické údaje
Chyba zabezpečení (5) může být způsobena použitím nejistých metod vytváření komunikačního kanálu pro kopírování a prohlížení datových hlaviček JSON nebo HTTP.
Chyba zabezpečení (12) může být způsobena změnou hlaviček CSP s příslušnými oprávněními a použití hostitelských požadavků k přesměrování zatížení skriptů na škodlivý web.
Využíváním chyby zabezpečení (13) může vzdálený útočník ukládat obsah certifikátu v nebezpečných umístěních s libovolným názvem souboru.
Chyba zabezpečení (17) může být způsobena řadou událostí jazyka JavaScript kombinovaných s režimem celé obrazovky nebo posouváním z existujícího panelu umístění na nové stránce.
Chyba zabezpečení (18) může být způsobena webovým obsahem pomocí stránek, které mohou načíst privilegované stránky: v rámci iframe.
Chyba zabezpečení (22) může být způsobena odesláním velkých balíčků STUN v krátkém čase kvůli nedostatku omezení rychlosti aplikovanému na systémy e10s.
Zranitelnosti 10-22 jsou pouze pro Mozilla Firefox.
Pozn .: Tato zranitelnost nemá žádný veřejný rating CVSS, aby bylo možné měnit jeho hodnocení v čase.
Pozn .: V tuto chvíli Mozilla právě rezervovala čísla CVE pro tuto chybu zabezpečení. Informace lze brzy změnit.
Oficiální doporučení
seznam CVE
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com