Обновление Firefox 3.6.14/3.5.17 и Thunderbird 3.1.8 c устранением 11 уязвимостей
Разработчики Mozilla
корректирующие релизы для поддерживаемых веток web-браузера Firefox - и , в которых устранено , из которых девяти присвоен статус критических. Дополнительно в версии Firefox 3.6.14 исправлена , а в версии 3.5.17 -.
Одновременно корректирующий релиз почтового клиента (поддержка ветки 3.0.x прекращена, поэтому обновление для нее не выйдет), в котором устранено и исправлено , из которых 8 приводили к краху программы. Среди прочего, в Thunderbird 3.1.8 устранено падение при разборе поврежденного файла JPEG, в ParanoidFragmentSink добавлена возможность работы с URL вида "javascript:" в документах chrome. В ближайшее время также обновление пакета .
Из исправленных в Firefox критических проблем безопасности можно отметить:
- - две уязвимости, связанные с выходом за допустимые границы памяти. Потенциально данные уязвимости могут быть использованы для организации выполнения кода злоумышленника;
- - рекурсивный вызов оператора "eval()" в секции try/catch можно использовать для подтверждения выбора в диалоговых окнах. В частности, после выполнения определенных операций с "eval()" браузер отображает любое окно без текста и с неработающими кнопками, когда пользователь закрывает такое окно, скрипту возвращается значение true, что может быть использовано атакующим для слепого подтверждения любых диалогов, в том числе предоставляющих расширенные права доступа;
- - в методе JSON.stringify найдена ошибка, приводящая к записи данных в освобожденную ранее область памяти, что может быть использовано для выполнения кода злоумышленника;
- - внутри JavaScript-движка в коде внутреннего маппинга памяти для нелокальных переменных найдена возможность инициирования переполнения буфера, что может привести к организации выполнения кода злоумышленника;
- - в коде внутреннего маппинга строковых значений найдена ошибка, проявляющаяся в возможности помещения в указатель ссылки на некорректную область памяти при работе со строками размером больше 64 Кб. Ошибку потенциально можно использовать для организации выполнения кода злоумышленника;
- - возможность записи данных в уже освобожденную область памяти через манипуляции с системой Web Workers, что в итоге может быть использовано для выполнения кода злоумышленника;
- - некорректный расчет размера буфера при вставке в HTML-документ слишком больших строк, хвост которых может быть записан в область памяти за границей выделенного буфера. Проблема проявляется только на платформе Windows и может привести к выполнению кода злоумышленника;
- - уязвимость в коде декодирования JPEG-изображений, может быть использована для выполнения кода злоумышленника при обработке специально оформленного JPEG-изображения.
Главное меню
Авторизация
Кто на сайте
Сейчас 246 гостей онлайн
Поиск
Голосование
Планируете ли вы покупку процессора AMD Buldozer?
Темы конференции
(23.02.2012 00:55)
(23.02.2012 00:05)
(22.02.2012 14:49)
(22.02.2012 12:10)
(21.02.2012 20:16)
(21.02.2012 16:33)
(21.02.2012 16:32)


