int(6140)

Vulnerability Bulletins


Ejecución de código en Firefox, Thunderbird y Seamonkey en Mozilla

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Experto
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer GNU/Linux
Affected software Firefox
Thunderbird
Seamonkey

Description

- CVE-2011-3665: Se ha descubierto una vulnerabilidad en "Firefox", "Thunderbird" y "Seamonkey" en Mozilla. La vulnerabilidad reside en un error al procesar ciertos archivos ".jar".
Un atacante remoto podría obtener acceso y ejecutar código arbitrario mediante métodos no especificados.

Solution



Actualización de software

Mozilla
Firefox 9.0
http://www.mozilla.org/es-ES/firefox/new/
Thunderbird 9.0
http://www.mozilla.org/products/thunderbird/
SeaMonkey 2.6
www.seamonkey-project.org/releases/

Standar resources

Property Value
CVE CVE-2011-3665
BID

Other resources

Mozilla Foundation Security Advisory (MFSA2011-58)
http://www.mozilla.org/security/announce/2011/mfsa2011-58.html

Version history

Version Comments Date
1.0 Aviso emitido 2011-12-22
Ministerio de Defensa
CNI
CCN
CCN-CERT