Descripción
Se han encontrado múltiples vulnerabilidades serias en los productos de Mozilla. Los usuarios malintencionados pueden explotar estas vulnerabilidades para causar la denegación de servicio, obtener privilegios, eludir las restricciones de seguridad, ejecutar código arbitrario u obtener información confidencial.
A continuación hay una lista completa de vulnerabilidades
- Una vulnerabilidad desconocida puede explotarse remotamente a través de un sitio web especialmente diseñado o un archivo m4v y otros vectores desconocidos;
- El desbordamiento de enteros puede explotarse remotamente a través de un archivo MP4 especialmente diseñado;
- El desbordamiento de búfer se puede explotar de forma remota a través de datos XML especialmente diseñados;
- La condición de carrera se puede explotar de forma remota a través de manipulaciones de amenazas de Media Decoder;
- Las restricciones de URL incorrectas en Firefox para Android se pueden explotar de forma remota a través de una aplicación especialmente diseñada;
- La vulnerabilidad de uso después de la liberación se puede explotar remotamente a través de un documento especialmente diseñado;
- El manejo inadecuado del montón se puede explotar de forma remota a través de un JavaScript especialmente diseñado;
- El manejo inadecuado del menú de contexto se puede explotar remotamente a través de una manipulación de registros;
- El desbordamiento de búfer basado en el montón se puede explotar de forma remota a través de gráficos SVG especialmente diseñados.
Notas informativas originales
Lista CVE
Leer más
Conozca las estadísticas de las vulnerabilidades que se propagan en su región statistics.securelist.com
¿Has encontrado algún error en la descripción de esta vulnerabilidad? ¡Háznoslo saber!