Descripción
Se han encontrado múltiples vulnerabilidades serias en Mozilla Firefox. Los usuarios malintencionados pueden explotar estas vulnerabilidades para provocar la denegación de servicio, eludir las restricciones de seguridad, falsificar la interfaz de usuario y ejecutar código arbitrario.
A continuación hay una lista completa de vulnerabilidades
- Varios errores de seguridad de la memoria se pueden explotar de forma remota para causar la denegación de servicio o ejecutar código arbitrario;
- El análisis de imágenes incorrecto puede explotarse remotamente a través de una imagen GIF especialmente diseñada para causar la denegación de servicio;
- El desbordamiento de búfer se puede explotar de forma remota a través de un contenido WebGL especialmente diseñado para ejecutar código arbitrario;
- La falta de aplicación de RFC se puede explotar de forma remota a través de cookies especialmente diseñadas para causar la denegación de servicio;
- El manejo inadecuado de direcciones URL y marcadores se puede explotar de forma remota para suplantar la interfaz de usuario; (Androide)
- El doble clic en mal manejo se puede explotar de forma remota a través de un diálogo especialmente diseñado para suplantar la interfaz de usuario;
- El manejo inadecuado de los Servicios de Seguridad de Red puede ser aprovechado para eludir las restricciones de seguridad;
- El manejo incorrecto del diálogo puede explotarse remotamente mediante clickjacking para suplantar la interfaz del usuario; (OS X)
- La realización de scroll-to inapropiada puede explotarse remotamente para engañar a la interfaz de usuario; (Androide)
- El manejo inadecuado del protocolo de la barra de direcciones puede explotarse remotamente para suplantar la interfaz del usuario;
- La falla de seguridad de la memoria en ANGLE se puede explotar remotamente para causar la denegación de servicio;
- El manejo incorrecto del puntero mientras se manejan los archivos zip se puede explotar remotamente a través de un archivo zip especialmente diseñado;
- El desbordamiento de enteros en libstagefright se puede explotar de forma remota a través de un archivo MP4 especialmente diseñado para ejecutar código arbitrario;
- La indisponibilidad del servicio de Reputación de aplicaciones puede explotarse remotamente para suplantar la interfaz de usuario;
- La falta de aplicación de https en la instalación de temas ligeros se puede explotar de forma remota a través del ataque man-in-the-middle.
Detalles técnicos
Vulnerabilidad (1) relacionada con la memoria no inicializada encontrada durante la compresión de datos de brotli.
Vulnerabilidad (3) relacionada con la función BufferSubData .
Vulnerabilidad (4) relacionada con la violación de RFC6265 : almacenamiento de cookies con caracteres de tabulación verticales. Esta vulnerabilidad existe debido a una solución incompleta para CVE-2015-7208.
Vulnerabilidad (5) relacionada con los datos: URL abiertas desde el marcador o el acceso directo guardado. El manejo inadecuado del host en este caso causa datos: el URL aún se muestra incluso después de la redirección.
La vulnerabilidad (6) relacionada con la falta de demora entre el controlador del protocolo aparece y se puede llevar a cabo una acción de diálogo. Esto puede llevar a que el doble clic se interprete como dos clics individuales que permiten completar alguna acción en el nuevo cuadro de diálogo.
Vulnerabilidad (7) relacionada con la función s_mp_div en lib / freebl / mpi / mpi.c que manipula incorrectamente las funciones mp_div o mp_exptmod .
La vulnerabilidad (8) se relaciona con la falta de demora entre el diálogo de descarga y se activa el botón de enfoque y descarga. Por lo tanto, el atacante hizo que el usuario haga doble clic, puede abrir el cuadro de diálogo de descarga primero y aceptarlo con un segundo clic.
Vulnerabilidad (9) relacionada con la función scrollTo () . Al usar esta función, el atacante puede desplazar la barra de direcciones de la vista y reemplazarla por una barra de direcciones falsa.
Vulnerabilidad (10) relacionada con una situación en la que la URL no válida con wyciwyg: o recurso: protocolos pegados en la barra de direcciones. En este caso, el contenido de la barra de direcciones puede manipularse para mostrar una ubicación incorrecta.
Vulnerabilidad (11) relacionada con la función Buffer11 :: NativeBuffer11 :: map .
Vulnerabilidad (12) relacionada con la función nsZipArchive .
Vulnerabilidad (13) relacionada con la función MoofParser :: Metadata en binding / MoofParser.cpp . Esta vulnerabilidad se puede desencadenar a través de metadatos especialmente diseñados en el archivo MP4.
Vulnerabilidad (14) causada por el mal manejo de la ausencia de datos de reputación que puede desencadenar más fácilmente descargas no intencionadas.
Notas informativas originales
Lista CVE
Leer más
Conozca las estadísticas de las vulnerabilidades que se propagan en su región statistics.securelist.com