ESTE SERVICIO PUEDE CONTENER TRADUCCIONES DE GOOGLE. GOOGLE NIEGA CUALQUIER RESPONSABILIDAD RELACIONADA CON LAS TRADUCCIONES, EXPRESA O IMPLÍCITA, INCLUYENDO CUALQUIER RESPONSABILIDAD ACERCA DE LA PRECISIÓN, LA CONFIABILIDAD Y CUALQUIER RESPONSABILIDAD IMPLÍCITA DE COMERCIABILIDAD, IDONEIDAD PARA UN PROPÓSITO EN PARTICULAR Y DE NO INFRACCIÓN.

Por su comodidad, se ha traducido el sitio web de Kaspersky Lab utilizando un software de traducción de Google Translate. Se hicieron unos esfuerzos razonables para proporcionar una traducción precisa; no obstante, las traducciones automáticas no son perfectas y no hay ninguna intención de sustituir el trabajo de los traductores. Se proporcionan estas traducciones como un servicio para los usuarios del sitio web de Kaspersky Lab y se han publicado tal "como es". No hay ninguna garantía, expresa o implícita, acerca de la precisión, la confiabilidad o exactitud de cualquier traducción desde el inglés a cualquier otro idioma. La traducción de algunos contenidos (imágenes, videos, Flash, etc) podrían no ser totalmente fiel debido a las limitaciones del software de traducción.

KLA11272
Múltiples vulnerabilidades en Mozilla Firefox
Actualizado: 07/05/2018
Fecha de detección
?
11/15/2016
Nivel de gravedad
?
Alta
Descripción

Se han encontrado múltiples vulnerabilidades serias en Mozilla Firefox. Los usuarios malintencionados pueden explotar estas vulnerabilidades para provocar la denegación de servicio, obtener privilegios, obtener información confidencial y falsificar la interfaz de usuario.

A continuación hay una lista completa de vulnerabilidades:

  1. Una vulnerabilidad de desbordamiento del búfer de montón El Cairo puede explotarse remotamente para causar la denegación de servicio;
  2. Una vulnerabilidad no especificada puede ser explotada remotamente a través de una URL especialmente diseñada para causar la denegación de servicio;
  3. Una vulnerabilidad de desbordamiento de enteros puede estar en JavaScript puede ser explotada de forma remota para causar la denegación de servicio;
  4. Una vulnerabilidad de desbordamiento de búfer se puede explotar de forma remota para provocar la denegación de servicio;
  5. Las vulnerabilidades de uso múltiple después de liberarse pueden explotarse remotamente para causar la denegación de servicio;
  6. Una vulnerabilidad no especificada en WebExtentions se puede explotar de forma remota a través de la API mozAddonManager para obtener privilegios;
  7. Un bypass de política de mismo origen se puede explotar de forma remota para obtener información sensible;
  8. La vulnerabilidad no especificada se puede explotar de forma remota a través del Servicio de mantenimiento de Mozilla para obtener privilegios;
  9. Una vulnerabilidad no especificada se puede explotar de forma remota a través del menú desplegable de selección para falsificar la interfaz de usuario.
Productos afectados

Mozilla Firefox antes de los 50

Solución

Actualiza a la última versión
Descargar Mozilla Firefox

Notas informativas originales

Mozilla Foundation Security Advisory 2016-89

Impactos
?
SUI 
[?]

OSI 
[?]

PE 
[?]

DoS 
[?]
Productos relacionados
Mozilla Firefox
CVE-IDS
?

CVE-2016-9069
CVE-2016-9077
CVE-2016-9076
CVE-2016-9075
CVE-2016-9074
CVE-2016-9073
CVE-2016-9072
CVE-2016-9071
CVE-2016-9070
CVE-2016-9068
CVE-2016-9067
CVE-2016-9066
CVE-2016-9064
CVE-2016-9063
CVE-2016-5297
CVE-2016-5296
CVE-2016-5295
CVE-2016-5294
CVE-2016-5293
CVE-2016-5292
CVE-2016-5291
CVE-2016-5290
CVE-2016-5289


Enlace al original