首页-专杀工具-杀毒学院-杀毒软件-防火墙-辅助工具-网络安全新闻-杀毒方法-在线杀毒-专题-漏洞-杀毒论坛 rss
杀毒网 > 漏洞 > Firefox _moveToEdgeShift方式 远程代码执行漏洞

Firefox _moveToEdgeShift方式 远程代码执行漏洞

2009-04-06 来源:整理
网络安全提示:Firefox中XUL树方式_moveToEdgeShift在某些情况下可能会对仍在使用的对象触发垃圾收集例程,之后浏览器在试图访问之前已被释放的对象时会崩溃

受影响系统:
Mozilla Firefox < 3.0.8

不受影响系统:
Mozilla Firefox 3.0.8

描述:
Firefox是一款非常流行的开放源码WEB浏览器。

Firefox中XUL树方式_moveToEdgeShift在某些情况下可能会对仍在使用的对象触发垃圾收集例程,之后浏览器在试图访问之前已被释放的对象时会崩溃。

攻击者可以利用这种崩溃在用户机器上执行任意指令。

厂商补丁:

Debian已经为此发布了一个安全公告(DSA-1756-1)以及相应补丁:
DSA-1756-1:New xulrunner packages fix multiple vulnerabilities
链接:http://www.debian.org/security/2009/dsa-1756

Tags:Firefox Firefox漏洞 WEB浏览器
编辑:杀毒网
    杀毒网推荐文章
    漏洞文章
    网站地图 - 杀毒论坛 - 网站投稿 - 广告服务 - 帮助中心 - 联系我们
    Copyright ©2007 www.Antidu.cn All Rights Reserved