Açıklama
Mozilla Firefox'ta birden fazla ciddi güvenlik açığı bulundu. Kötü amaçlı kullanıcılar bu güvenlik açıklarından yararlanabilir ve hizmet reddine, güvenlik sınırlamalarını atlatmaya, kullanıcı arabirimini dolandırıp rasgele kod yürütmeye neden olabilir.
Aşağıda güvenlik açıklarının tam listesi
- Çoklu bellek güvenliği hataları, hizmet reddine neden olmak veya isteğe bağlı kod çalıştırmak için uzaktan kullanılabilir.
- Yanlış görüntü ayrıştırma, hizmet reddine neden olmak için özel olarak tasarlanmış bir GIF görüntüsüyle uzaktan kullanılabilir.
- Arabellek taşması, isteğe bağlı kod yürütmek için özel olarak tasarlanmış bir WebGL içeriği aracılığıyla uzaktan kullanılabilir;
- RFC uygulamasının olmaması, hizmet reddine neden olmak için özel olarak tasarlanmış bir tanımlama bilgileri aracılığıyla uzaktan kullanılabilir.
- Uygunsuz URL'ler ve yer imleri ele alma, kullanıcı arabiriminin parodi için uzaktan kullanılabilir. (Android)
- Çift tıkırtı yanlış kullan, kullanıcı arabirimini taklit etmek için özel olarak tasarlanmış bir iletişim kutusu aracılığıyla uzaktan kullanılabilir.
- Güvenlikle ilgili kısıtlamaları atlamak için yanlış Network Security Services kullanımı kullanılabilir;
- Yanlış diyalog kullanımı, kullanıcı arayüzünün taklit edilmesi için tıklatma yoluyla uzaktan kullanılabilir. (OS X)
- Yanlış kaydırma gerçekleştirme, kullanıcı arabiriminin parodi için uzaktan kullanılabilir. (Android)
- Yanlış adres çubuğu protokolü kullanımı, kullanıcı arabiriminin parodi için uzaktan kullanılabilir;
- ANGLE'deki bellek güvenliği hatası hizmet reddine neden olmak için uzaktan kullanılabilir;
- Zip dosyalarının kullanımı sırasında yanlış işaretçi kullanımı, özel olarak tasarlanmış bir zip arşivi aracılığıyla uzaktan kullanılabilir;
- Libstagefright'da tamsayı taşması, isteğe bağlı kod yürütmek için özel olarak tasarlanmış bir MP4 dosyası aracılığıyla uzaktan kullanılabilir;
- Uygulama İtibar servisinin erişilmezliği, kullanıcı arabiriminin parodi için uzaktan kullanılabilir.
- Hafif temalar yüklemesinde https uygulamasının olmaması, ortadaki adam saldırısı yoluyla uzaktan kullanılabilir.
Teknik detaylar
Brotli veri sıkıştırması sırasında karşılaşılan başlatılmamış belleğe ilişkin güvenlik açığı (1) .
BufferSubData işleviyle ilişkili güvenlik açığı (3) .
RFC6265'in ihlali ile ilgili (4) güvenlik açığı : dikey sekme karakterleriyle çerezlerin saklanması. Bu güvenlik açığı, CVE-2015-7208 için tamamlanmamış bir düzeltmenin yanlış olması durumunda ortaya çıkar.
Verilerle ilgili güvenlik açığı (5) : Yer işaretinden veya kaydedilen kısayoldan açılan URL'ler. Bu durumda uygunsuz ana makine işlemesi veriye neden oluyor : URL yönlendirmeden sonra bile hala gösteriliyor.
Protokol işleyici iletişim kutusu arasında gecikme olmamasıyla ilgili olarak güvenlik açığı (6) belirir ve iletişim eylemi gerçekleştirilebilir. Bu, iki tıklama olarak yorumlanmış çift tıklamaya yol açabilir Yeni iletişimde bazı eylemleri tamamlayalım.
Mp_div veya mp_exptmod işlevleri ile yanlış bir şekilde işlenen lib / freebl / mpi / mpi.c dosyasındaki s_mp_div işlevine ilişkin güvenlik açığı (7) .
İndirme iletişiminin odaklanma ve indirme düğmesinin etkinleşmesi arasındaki gecikme eksikliğiyle ilgili olarak (8) güvenlik açığı. Böylece saldırgan, kullanıcının çift tıklama yapmasına neden oldu ve önce indirme diyaloğunu açabilir ve ikinci tıklama ile kabul edebilir.
ScrollTo () işleviyle ilişkili güvenlik açığı (9) . Bu işlevi kullanarak saldırgan, adres çubuğunu görüntüden kaydırabilir ve sahte bir adres çubuğuyla değiştirebilir.
Wyciwyg ile geçersiz URL'nin bulunduğu durumla ilgili ( veya kaynak: adres çubuğuna yapıştırılan protokoller ) ilgili güvenlik açığı (10) . Bu durumda adres çubuğu içeriği uygun olmayan yeri göstermek için manipüle edilebilir.
Buffer11 :: NativeBuffer11 :: map işlevi ile ilgili güvenlik açığı (11) .
NsZipArchive işleviyle ilgili güvenlik açığı (12) .
MoofParser :: Metadata işleviyle ilişkili güvenlik açığı (13) bağlanırken / MoofParser.cpp . Bu güvenlik açığı, MP4 dosyasında özel olarak tasarlanmış meta verilerle tetiklenebilir.
İstenmeyen indirmeyi tetiklemeyi kolaylaştıran itibar verilerinin yokluğunun yanlış kullanımından kaynaklanan (14) güvenlik açığı.
Orijinal öneriler
CVE Listesi
Daha fazlasını okuyun
Bölgenizde yayılan güvenlik açıklarının istatistiklerini öğrenin statistics.securelist.com