DIESER SERVICE KANN ÜBERSETZUNGEN VON GOOGLE ENTHALTEN. GOOGLE ÜBERNIMMT KEINERLEI VERANTWORTUNG FÜR DIE ÜBERSETZUNGEN. DARUNTER FÄLLT JEGLICHE VERANTWORTUNG IN BEZUG AUF RICHTIGKEIT UND ZUVERLÄSSIGKEIT SOWIE JEGLICHE STILLSCHWEIGENDEN GEWÄHRLEISTUNGEN DER MARKTGÄNGIGKEIT, NICHT-VERLETZUNG VON RECHTEN DRITTER ODER DER EIGNUNG FÜR EINEN BESTIMMTEN ZWECK.

Die Website von Kaspersky Lab wurde für Ihre Bequemlichkeit mithilfe einer Übersetzungssoftware von Google Translate übersetzt. Es wurden angemessene Bemühungen für die Bereitstellung einer akkuraten Übersetzung unternommen. Bitte beachten Sie, dass automatisierte Übersetzungen nicht perfekt sind und menschliche Übersetzer in keinem Fall ersetzen sollen. Übersetzungen werden den Nutzern der Kaspersky-Lab-Website als Service und "wie sie sind" zur Verfügung gestellt. Die Richtigkeit, Zuverlässigkeit oder Korrektheit jeglicher Übersetzungen aus dem Englischen in eine andere Sprache wird weder ausdrücklich noch stillschweigend garantiert. Einige Inhalte (z. B. Bilder, Videos, Flash, usw.) können aufgrund der Einschränkungen der Übersetzungssoftware möglicherweise nicht inhaltsgetreu übersetzt werden.

KLA10119
Multiple vulnerabilities in Mozilla
Aktualisiert: 11/15/2018
Erkennungsdatum
?
07/22/2014
Schweregrad
?
Kritisch
Beschreibung

An unspecified vulnerability was found in Clam Anti-virus. By exploiting this vulnerability malicious users can cause denial of service. This vulnerability can be exploited locally at a point related to the OLE2 parser via a specially designed file. Below is a complete list of vulnerabilities

  1. Improper handling of discarded data can be exploited remotely via specially designed image scaling;
  2. A use-after-free vulnerability can be exploited remotely at vectors related to libnss3.so, nsDocLoader and FontTableRec;
  3. An unknown vulnerability can be exploited remotely via specially designed WebGl content;
  4. Multiple unknown vulnerabilities can be exploited by unknown vectors.
Beeinträchtigte Produkte

Mozilla Firefox ESR 24.6.0 and earlier
Mozilla Firefox 30.0 and earlier
Waterfox Firefox 30.0 and earlier
Mozilla Thunderbird 30.0 and earlier
CometBird all versions  

Lösung

Update to latest version
Thunderbird
Firefox

Ursprüngliche Informationshinweise

MFSA

Folgen
?
ACE 
[?]

DoS 
[?]
Ähnliche Produkte
Mozilla Firefox
Mozilla Thunderbird
Mozilla Firefox ESR
CVE-IDS
?

CVE-2014-1547
CVE-2014-1548
CVE-2014-1555
CVE-2014-1551
CVE-2014-1544
CVE-2014-1556
CVE-2014-1557


Link zum Original