spacer.png, 0 kB
Bilgi için: bilgi at bilgiguvenligi gov tr   

 

spacer.png, 0 kB
spacer.png, 0 kB
Çeşitli Mozilla Ürünlerinde Açıklıklar Yazdır E-posta
Web tarayıcısı Firefox, Seamonkey internet uygulamaları, e-posta istemcisi Thunderbird gibi çeşitli Mozilla ürünlerinde birtakım açıklıklar duyurulmuştur.
Kaynak: Mozilla
 
Seviye:  Yüksek
Bildiri Sürümü: -
Açıklanma Zamanı: 23.03.2010
Yenilenme Zamanı: -
Etkilenen Sistemler: Firefox versions 3.6.2 öncesi sürümler
Firefox versions 3.5.8 öncesi sürümler
Firefox versions 3.0.18 öncesi sürümler
Thunderbird versions 3.0.2 öncesi sürümler
SeaMonkey versions 2.0.3 öncesi sürümler
 
CVE: CVE-2010-1028 CVE-2010-0170 CVE-2010-0172 CVE-2010-0164 CVE-2010-0169 CVE-2010-0168
BID: 38298 38918 38919 38920 38921 38922 38927
Referanslar: Mozilla Security Advisories
http://www.mozilla.org/security/announce/2010/mfsa2010-08.html
http://www.mozilla.org/security/announce/2010/mfsa2010-09.html
http://www.mozilla.org/security/announce/2010/mfsa2010-10.html
http://www.mozilla.org/security/announce/2010/mfsa2010-11.html
http://www.mozilla.org/security/announce/2010/mfsa2010-12.html
http://www.mozilla.org/security/announce/2010/mfsa2010-13.html
http://www.mozilla.org/security/announce/2010/mfsa2010-14.html
http://www.mozilla.org/security/announce/2010/mfsa2010-15.html
SecurityFocus BID
http://www.securityfocus.com/bid/38298
http://www.securityfocus.com/bid/38918
http://www.securityfocus.com/bid/38919
http://www.securityfocus.com/bid/38920
http://www.securityfocus.com/bid/38921
http://www.securityfocus.com/bid/38922
http://www.securityfocus.com/bid/38927
Yazar(lar): -
 
Açıklama: Popüler web tarayıcısı Firefox, Seamonkey internet uygulamaları, e-posta istemcisi Thunderbird gibi çeşitli Mozilla ürünlerinde birtakın açıklıklar duyurulmuştur. İlk açıklık, yazı tipinin işlenmesinde WOFF kod çözücüsünde tamsayı taşma açıklığıdır. İkinci açıklık, Firefox 3.6 sürümlerinde "multipart/x-mixed-replace" imajlarının işlenmesinde silinmiş imaj çerçevesinin tekrar kullanımına neden olmaktadır. Üçüncü açıklık, windows.location objesinin değerinin orijin kontrolü yapılmadan değiştirilmesini sağlamaktadır. Dördüncü açıklık, Firefox ve Mozilla tabanlı ürünlerde kullanılan tarayıcı motorunda bellek bozulma hatalarıdır. Beşinci açıklık, sarmalanmış objelerin işlenmesindeki bir hatadan kaynaklı güvenlik sınırlamalarının atlatılabilmesidir. Altıncı açıklık, imajların ön yüklenmesinde içerik politikasının atlatılmasıdır. Yedinci açıklık XUL dökümanlarında kullanılan biçem belgesinin işlenmesinde tarayıcı penceresinin tahrifatına neden olmaktadır. Son açıklık, asenkron Authorization Prompt'un yanlış pencereye eklenmesine neden olan bir hatadır ve parola balıkçılığı(phishing) için kullanılabilir.
Etki: Uzaktan kod çalıştırma, bellek bozulması, güvenlik mekanizmalarının atlatılması
Çözüm: Açıklık üretici firma tarafından doğrulanmış, güncellemeleri yayınlanmıştır
 
spacer.png, 0 kB
spacer.png, 0 kB
Copyright 2012 TÜBİTAK-BİLGEM. Sitenin teknik altyapısında Joomla kullanılmıştır. Yazar ve site referans gösterilmeden alıntı yapılamaz. Görüşleriniz
spacer.png, 0 kB