Mozilla Firefox和Mozilla浏览器字符串处理堆破坏漏洞

漏洞信息详情

Mozilla Firefox和Mozilla浏览器字符串处理堆破坏漏洞

漏洞简介

Mozilla是一款开放源码的Web浏览器。

Mozilla 1.7.3和Firefox 1.0中的实现中存在漏洞,远程利用漏洞可能允许攻击者导致堆破坏,造成执行任意代码。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

Firefox 1.0.1

Thunderbird 1.0.1

Mozilla Suite 1.7.6

http://www.mozilla.org/security/announce/mfsa2005-18.html/

参考网址

来源: GENTOO

名称: GLSA-200503-10

链接:http://www.gentoo.org/security/en/glsa/glsa-200503-10.xml

来源: SECUNIA

名称: 13258

链接:http://secunia.com/advisories/13258

来源: www.mozilla.org

链接:http://www.mozilla.org/security/announce/mfsa2005-22.html

来源: BID

名称: 12659

链接:http://www.securityfocus.com/bid/12659

来源: REDHAT

名称: RHSA-2005:384

链接:http://www.redhat.com/support/errata/RHSA-2005-384.html

来源: REDHAT

名称: RHSA-2005:176

链接:http://www.redhat.com/support/errata/RHSA-2005-176.html

来源: US Government Resource: oval:org.mitre.oval:def:100036

名称: oval:org.mitre.oval:def:100036

链接:http://oval.mitre.org/repository/data/getDef?id=oval:org.mitre.oval:def:100036

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享