BM05-009 - Blixtmeddelande från Sveriges IT-incidentcentrum - Mozilla Firefox
Blixtmeddelande från Sveriges IT-incidentcentrum - Mozilla Firefox
Prioritet: Hög
Sitic id: BM05-009
Datum: 050909
Tid: 11:10
Allvarlig sårbarhet i webbläsaren Mozilla Firefox
Problembeskrivning:
En buffertöverflödessårbarhet i Mozilla Firefox möliggör exekvering av godtycklig kod.
Verkan:
Genom att lura en besökare till en specialkonstruerad webbsida kan en angripare exekvera godtycklig kod på besökarens system. Sårbarheten grundar sig i en bristfällig hantering av domännamn som kan utnyttjas för att utföra en buffertöverskridning.
Påverkade versioner:
Mozilla Firefox för Windows version 1.0.6 och tidigare
Mozilla Firefox för Linux version 1.0.6 och tidigare
Mozilla Firefox 1.5 Beta 1 (Deer Park Alpha 2)
Mer information: www.security-protocols.com/advisory/sp-x17-advisory.txt
Tillgänglig uppdatering:
För tillfället finns det ingen uppdatering.
Incidentrapportering till Sitic: http://www.sitic.se/rapportera_en_incident/index.html
![[CERT-SE]](http://www.cert.se/headerimages/certlogo.png)
![[MSB]](++resource++go
vcert.theme.images/msbLogo.png)
![[FiRST][TI]](++resource++govcert.theme.images/logos.gif)