logo

.

Formulario de acceso




Mozilla Firefox: Corrupción de memoria E-mail
Escrito por Administrator   

FireFoxSe ha reportado una vulnerabilidad en Mozilla Firefox , que podría ser explotada para revelar información o comprometer un sistema afectado.

     

       
Versiones Afectadas       
Se ven afectadas por estas vulnerabilidades las siguientes versiones:



Mozilla Firefox versiones 3.0.x
Recomendamos consultar el sitio del proveedor por información actualizada de las versiones afectadas por esta vulnerabilidad.

       
Detalle       
Se ha descubierto una vulnerabilidad de corrupción de memoria en el componente XSLT de Mozilla Firefox que podría ser aprovechada por un atacante para ejecutar código arbitrario de forma remota o provocar que la aplicación deje de responder con sólo visitar una página Web especialmente creada para tal fin.

Cabe destacar que se encuentra disponible públicamente un exploit para aprovechar esta vulnerabilidad.        
        
Impacto       
El impacto de esta vulnerabilidad es ALTAMENTE CRÍTICO.       
        
Recomendaciones       
Hasta el momento no existe una actualización que solucione el problema, por lo que se recomienda acceder sólo a sitios de confianza o utilizar temporalmente otro navegador Web.       
        
Referencias       
Para más información sobre este boletín:

Mozilla:
https://bugzilla.mozilla.org/show_bug.cgi?id=485217

Security Focus:
http://www.securityfocus.com/bid/34235/info

 

 

Mozilla Firefox XSL Parsing 'root' XML Tag Remote Memory Corruption Vulnerability

Bugtraq ID: 34235
Class: Boundary Condition Error
CVE:  
Remote: Yes
Local: No
Published: Mar 25 2009 12:00AM
Updated: Mar 25 2009 04:26PM
Credit: Guido Landi
Vulnerable: Mozilla Firefox 3.0.7
Mozilla Firefox 3.0.6
Mozilla Firefox 3.0.5
Mozilla Firefox 3.0.4
Mozilla Firefox 3.0.3
Mozilla Firefox 3.0.2
Mozilla Firefox 3.0.1
Mozilla Firefox 3.0

 

 
bottom

Potenciado por Joomla!. Designed by: Free Joomla 1.5 Template, web hosting. Valid XHTML and CSS.