Açıklama
Mozilla Firefox ve Mozilla Firefox ESR'de birden fazla ciddi güvenlik açığı bulundu. Kötü niyetli kullanıcılar bu güvenlik açıklarından yararlanabilir ve hizmet reddi, kullanıcı arabirimi sızdırabilir, hassas bilgiler edinebilir, rasgele kod çalıştırabilir, siteler arası komut dosyası saldırıları gerçekleştirebilir, güvenlik kısıtlamalarını atlayabilir, ayrıcalık kazanabilir ve yerel dosyaları okuyabilir / yazabilir.
Aşağıda güvenlik açıklarının tam listesi:
- SMIL'de kullanım sonrası ücretsiz güvenlik açığı hizmet reddine neden olmak için uzaktan kullanılabilir;
- Editörde işlem sırasında meydana gelen kullanımı sonrası bir güvenlik açığı, hizmet reddine neden olmak için uzaktan kullanılabilir.
- Graphite 2 kütüphanesindeki sınır dışı bir yazma güvenlik açığı, hizmet reddine neden olmak için uzaktan kullanılabilir.
- BDS64 kodlamasında NSS'de kodlama dışı bir yazma güvenlik açığı, hizmet reddine neden olmak için uzaktan kullanılabilir;
- WebGL'de bir arabellek taşması güvenlik açığı hizmet reddine neden olmak için uzaktan kullanılabilir;
- Odak işlemede kullanım sonrası bir güvenlik açığı hizmet reddine neden olmak için uzaktan kullanılabilir.
- Metin girişi seçiminde serbest kullanım sonrası bir güvenlik açığı hizmet reddine neden olmak için uzaktan kullanılabilir;
- Çerçeve seçiminde serbest kullanım sonrası bir güvenlik açığı hizmet reddine neden olmak için uzaktan kullanılabilir;
- XSLT işlemi sırasında nsAutoPtr ve nsTArrayLength () öğesinde bir serbest bırakma sonrası güvenlik açığı hizmet reddine neden olmak için uzaktan kullanılabilir;
- XSLT işlemiyle ilgili txExecutionState yıkıcıda kullanım sonrası ücretsiz güvenlik açığı hizmet reddine neden olmak için uzaktan kullanılabilir;
- Kaydırma olayları sırasında seçim yapmakla ilgili bir serbest kullanım sonrası güvenlik açığı hizmet reddine neden olmak için uzaktan kullanılabilir;
- DOM öğelerini işlerken stil değişiklikleriyle ilgili kullanımı sonrası ücretsiz güvenlik açığı, hizmet reddine neden olmak için uzaktan kullanılabilir;
- Erişilebilirlik ağacının DOM manipülasyonları ile ilgili bir bellek bozulması güvenlik açığı hizmet reddine neden olmak için uzaktan kullanılabilir.
- BinHex kod çözümlemede sınır dışı bir yazma güvenlik açığı, hizmet reddine neden olmak için uzaktan kullanılabilir;
- Uygulama / http-index-format içeriğinde bir arabellek taşması güvenlik açığı, bellekten veri sınırlarının okunmasına izin vermek için uzaktan kullanılabilir.
- HTTP / 2 DATA kareleriyle ilgili sınır dışı okunabilir bir güvenlik açığı gönderilir ve yanlış veri içeriğinin gönderilmesi, hizmet reddine neden olmak için uzaktan kullanılabilir.
- Glif işleme ile ilgili sınır dışı okundu bir güvenlik açığı, hizmet reddine neden olmak için uzaktan kullanılabilir.
- ConvolvePixel'de sınır dışı okunan bir güvenlik açığı hizmet reddine neden olmak için uzaktan kullanılabilir.
- ClearKeyDecryptor'daki sınır aşan bir yazma güvenlik açığı, hizmet reddine neden olmak için uzaktan kullanılabilir;
- Libevent kütüphanesindeki çoklu sınır dışı okunan güvenlik açıkları, hizmet reddine neden olmak için uzaktan kullanılabilir.
- Flex tarafından üretilen kodda potansiyel bir arabellek taşması güvenlik açığı hizmet reddine neden olmak için uzaktan kullanılabilir.
- Uygulama / http-index-format içeriğinde başlatılmamış bellek açıklığının okunması, başlatılmamış belleğin okunması için uzaktan kullanılabilir;
- NSS (Network Security Services) kitaplığında uygun olmayan bir DRBG numarası oluşturma, hizmet reddine neden olmak veya isteğe bağlı kod çalıştırmak için uzaktan kullanılabilir.
- Bellek güvenliği hataları nedeniyle oluşan çoklu bellek bozulması güvenlik açıkları, keyfi kod çalıştırmak için uzaktan kullanılabilir
- İzole edilmiş verilerin yeniden yüklenmesiyle ilgili Origin karışıklık güvenlik açığı: metin / html URL'si, siteler arası komut dosyası yazma (XSS) saldırısını yürütmek için uzaktan kullanılabilir.
- Uygun olmayan bir sanal alandan kurtulma işlemi, güvenlik kısıtlamalarını atlamak ve ayrıcalıklar kazanmak için göreli yollar aracılığıyla dosya seçici aracılığıyla uzaktan kullanılabilir (yerel dosya sistemine salt okunur erişim);
- Sandbox bariyerini geçen dahili besleme okuyucusu API'larının yanlış bir şekilde kullanılması, ayrıcalıklar elde etmek ve muhtemelen korumalı süreç içinde isteğe bağlı kod yürütmek için uzaktan kullanılabilir.
- Kum havuzundaki dosya sistemi istek yapıcıya uygun olmayan bir çalışma, güvenlik kısıtlamalarını atlamak, yerel sistemdeki dosyaları okumak ve yazmak için özel olarak tasarlanmış bir IPC mesajı aracılığıyla uzaktan kullanılabilir;
- CSS animasyonları ile uyumlu olarak iki yönlü unicode metnin düzenlenmesi ve değiştirilmesi ile ilgili olası bir güvenlik açığı hizmet reddine neden olmak için uzaktan kullanılabilir;
- Onblur olayındaki bir adres çubuğu sızdırma güvenlik açığı, yüklenen sitenin adres çubuğuna fiilen yüklenmiş olandan farklı görünmesini sağlamak için uzaktan kullanılabilir.
- Bir kırpma bölgesinin sınırları dışında Skia içeriği çizilirken ortaya çıkan potansiyel bir bellek bozulması, hizmet reddine neden olmak için uzaktan kullanılabilir.
- Statik HTML'yi RSS okuyucusu önizleme sayfasına enjekte ederken bir feed'in başlık öğesi için URL parametreleri olarak gönderilen çıkış karakterlerinin yanlış bir şekilde kullanılması, kullanıcı arabiriminin parodi için uzaktan kullanılabilir;
- Bir javascript'in sürüklenip bırakılmasının uygunsuz bir şekilde ele alınması: URL, adres çubuğuna kendi başlarına bir XSS (siteler arası komut dosyası oluşturma) saldırısı gerçekleştirmek için uzaktan kullanılabilir;
- Hatalı bir hizmet reddi nedeni ile hata ayıklama yaparken, gizli sahiplik bilgilerinin (geliştirici araçlarla karşılaşılan) gizli sahiplik modeli yanlış bir şekilde ele alınabilir.
Teknik detaylar
Güvenlik açığı (23) görüntülenen metni etkileyebilir, böylece yüklenen site adressbar içine yüklenecek olandan farklı görünecektir.
Güvenlik açığı (29), bir dizi oluşturmak için birimleştirilmiş değerler kullanıldığından oluşur.
Güvenlik açığı (31), NSS kitaplığında V iç doğruları bitleri doğru taşımadığı için oluşur.
Güvenlik Açıkları 1-24, 45.9 öncesi Mozilla Firefox ESR ile ilgilidir.
1-31 Güvenlik Açıkları 52.1'den önceki Mozilla Firefox ESR ile ilgilidir.
Tüm güvenlik açıkları Mozilla Firefox ile ilgilidir.
Not: Bu güvenlik açığı kamuya açık CVSS derecesine sahip değildir, bu nedenle derecelendirme zamanla değiştirilebilir.
Not: Bu anda Mozilla, bu güvenlik açıkları için CVE numaralarını rezerve etti. Bilgi yakında değiştirilebilir.
Orijinal öneriler
CVE Listesi
Daha fazlasını okuyun
Bölgenizde yayılan güvenlik açıklarının istatistiklerini öğrenin statistics.securelist.com