int(6025)

Vulnerability Bulletins


Múltiples vulnerabilidades en Mozilla

Vulnerability classification

Property Value
Confidence level Oficial
Impact Denegación de Servicio
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer GNU/Linux
Affected software Firefox
Thunderbird
Seamonkey

Description

Se han descubierto múltiples vulnerabilidades en Mozilla Firefox, Mozilla Thunderbird y Mozilla Seamonkey. Las vulnerabilidades son descritas a continuación:

- CVE-2011-2996: Se ha descubierto una vulnerabilidad en "Mozilla Firefox". La vulnerabilidad reside en un error en un plugin no especificado.
Un atacante remoto podría causar una denegación de servicio mediante métodos no especificados.

- CVE-2011-2997: Se ha descubierto una vulnerabilidad en "Firefox", "Thunderbird" y "Seamonkey". La vulnerabilidad reside en un error no especificado.
Un atacante remoto podría causar una denegación de servicio o ejecutar código arbitrario mediante métodos no especificados.

Solution



Actualización de software

Mozilla (MFSA 2011-36)
Firefox 7.0
Firefox 3.6.23
http://www.mozilla.org/es-ES/firefox/
Thunderbird 7.0
https://www.mozilla.org/es-ES/thunderbird/
Seamonkey 2.4
http://www.seamonkey-project.org/

Standar resources

Property Value
CVE CVE-2011-2996
CVE-2011-2997
BID

Other resources

Mozilla Foundation Security Advisory (MFSA 2011-36)
http://www.mozilla.org/security/announce/2011/mfsa2011-36.htm

Version history

Version Comments Date
1.0 Aviso emitido 2011-09-29
Ministerio de Defensa
CNI
CCN
CCN-CERT