int(4767)

Vulnerability Bulletins


Ejecución remota de código en Mozilla Firefox

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Principiante
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer GNU/Linux
Affected software Mozilla Firefox 3.5

Description

Se ha descubierto una vulnerabilidad en Mozilla Firefox 3.5. La vulnerabilidad reside en un error en "js/src/jstracer.cpp".

Un atacante remoto podría ejecutar código arbitrario mediante una página HTML especialmente diseñada.

Exploit público disponible.

Solution



Actualización de software

Mozilla
Firefox 3.5.1
http://www.mozilla.org/products/firefox/

Sun (266148)
OpenSolaris / upon builds snv_122 o posterior
http://sunsolve.sun.com/pub-cgi/show.pl?target=patchpage

Standar resources

Property Value
CVE CVE-2009-2477
BID 35660

Other resources

Mozilla Foundation Security Advisory (2009-41)
http://www.mozilla.org/security/announce/2009/mfsa2009-41.html

Sun Alert Notification (266148)
http://sunsolve.sun.com/search/document.do?assetkey=1-66-266148-1

Version history

Version Comments Date
1.0 Aviso emitido 2009-07-20
1.1 Aviso emitido por Sun (266148) 2009-08-27