spacer.png, 0 kB
Bilgi için: bilgi at bilgiguvenligi gov tr   

 

spacer.png, 0 kB
spacer.png, 0 kB
Mozilla Ürünleri Birkaç Açıklık Yazdır E-posta
Mozilla ürün ailesinin üyesi Firefox, Thunderbird, SeaMonkey uygulamalarında birden fazla açıklık tespit edilmiştir.
Kaynak: Sans@Risk
 
Seviye:  Acil
Bildiri Sürümü: 1.0
Açıklanma Zamanı: 26.02.2010
Yenilenme Zamanı: -
Etkilenen Sistemler: Firefox 3.6
Firefox 3.5 (3.5.8 ve öncesi)
Firefox 3.0 ( 3.0.18 ve öncesi)
Thunderbird 3.0.2 öncesi
SeaMonkey 2.0.3 öncesi
 
CVE: -
BID: 38285,38286,38287,38288,38289
Referanslar: http://www.mozilla.org/security/announce/2010/mfsa2010-01.html
http://www.mozilla.org/security/announce/2010/mfsa2010-02.html
http://www.mozilla.org/security/announce/2010/mfsa2010-03.html
http://www.mozilla.org/security/announce/2010/mfsa2010-04.html
http://www.mozilla.org/security/announce/2010/mfsa2010-05.html
http://www.zerodayinitiative.com/advisories/ZDI-10-019
http://www.mozilla.org
http://www.securityfocus.com/bid/38285
http://www.securityfocus.com/bid/38286
http://www.securityfocus.com/bid/38287
http://www.securityfocus.com/bid/38288
http://www.securityfocus.com/bid/38289
Yazar(lar): -
 
Açıklama: Birinci açıklık tarayıcı motorunun bellek yönetiminde oluşan bir hata nedeniyle ortaya çıkmakta ve  herhangi bir kod çalıştırmaya izin vermektedir. İkinci açıklık Mozilla ürünlerinin ortak bir bileşeni olan Web Workers'da görülmektedir. İlgili bileşenin gönderilen mesajları işlemesi sırasında dinamik bellekte oluşan hata nedeniyle açıklık oluşmaktadır. Üçüncü açıklık ise HTML yorumcusunda oluşan bir bellek hatasıdır. HTML yorumcu silinmesi gereken nesnelerin bellek adreslerini doğru olarak boşaltamamakta ve açıklığa neden olmaktadır. Dördüncü açıklık, aynı kaynak  ilkesinin (same origin policy) ihlali olarak karşımıza çıkmakta ve showModalDialog nesnesine gönderilen verilerin hatalı kontrolünden kaynaklanmaktadır. Son açıklık ise, "application/octet-stream" tipli gönderilen SVG dökümanlarının işlenmesi sırasında aynı kaynak (same origin policy) ilkesinin ihlalinin oluşması durumudur.
Etki: Uzaktan Kod Çalıştırma, Yetki Dışı İşlem
Çözüm: Firma gerekli yamaları yayınlamıştır.
 
spacer.png, 0 kB
spacer.png, 0 kB
Copyright 2012 TÜBİTAK-BİLGEM. Sitenin teknik altyapısında Joomla kullanılmıştır. Yazar ve site referans gösterilmeden alıntı yapılamaz. Görüşleriniz
spacer.png, 0 kB