Mozilla Firefox远程内存破坏漏洞(CVE-2011-2995)


发布日期:2011-09-27
更新日期:2011-09-27

受影响系统:
Mozilla Firefox 6
Mozilla Firefox 3.x
不受影响系统:
Mozilla Firefox 7
Mozilla Firefox 3.6.23
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 49810
CVE ID: CVE-2011-2995

Firefox是一款非常流行的开源WEB浏览器。

Firefox的浏览器引擎在实现上存在几个内存安全Bug,由于脚本在Thunderbird和SeaMonkey中被禁用,所以这些漏洞无法通过电子邮件利用,但可能有潜在风险。Firefox在解析特制文件时可在受影响应用程序中执行任意代码,造成拒绝服务。

<*来源:Bob Clary
        Benjamin Smedberg
        Jesee Ruderman
 
  链接:http://www.mozilla.org/security/announce/2011/mfsa2011-40.html
*>

建议:
--------------------------------------------------------------------------------
厂商补丁:

Mozilla
-------
Mozilla已经为此发布了一个安全公告(mfsa2011-36)以及相应补丁:

mfsa2011-36:Miscellaneous memory safety hazards (rv:7.0 / rv:1.9.2.23)

链接:http://www.mozilla.org/security/announce/2011/mfsa2011-36.html

相关内容