int(6029)

Vulnerability Bulletins


Aumento de privilegios en Mozilla Firefox y Seamonkey

Vulnerability classification

Property Value
Confidence level Oficial
Impact Aumento de privilegios
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer GNU/Linux
Affected software Firefox
Seamonkey

Description

- CVE-2011-3004: Se ha descubierto una vulnerabilidad en "Firefox" y "Seamonkey". La vulnerabilidad reside en un error en "XPCNativeWrappers".
Un atacante remoto podría aumentar sus privilegios mediante un sitio web especialmente manipulado.

Solution



Actualización de software

Mozilla (MFSA 2011-43)
Firefox 7.0
http://www.mozilla.org/es-ES/firefox/
Seamonkey 2.4
http://www.seamonkey-project.org/

Standar resources

Property Value
CVE CVE-2011-3004
BID

Other resources

Mozilla Foundation Security Advisory (MFSA 2011-43)
http://www.mozilla.org/security/announce/2011/mfsa2011-43.html

Version history

Version Comments Date
1.0 Aviso emitido 2011-10-03
Ministerio de Defensa
CNI
CCN
CCN-CERT