Vulnerability Bulletins |
Actualizaciones de Firefox y Thunderbird |
|
Vulnerability classification |
|
| Property | Value |
| Confidence level | Oficial |
| Impact | Obtener acceso |
| Dificulty | Avanzado |
| Required attacker level | Acceso remoto sin cuenta a un servicio estandar |
System information |
|
| Property | Value |
| Affected manufacturer | GNU/Linux |
| Affected software |
Firefox, versions anteriors a 19.0 Firefox ESR, versions anteriors a 17.0.3 Thunderbird, versions anteriors a 17.0.3 Thunderbird ESR, versions anteriors a 17.0.3 SeaMonkey, versions anteriors a 2.16 |
Description |
|
|
Se han publicado actualizaciones de Firefox, SeaMonkey y Thunderbird que solucionan múltiples vulnerabilidades de seguridad: - MFSA 2013-28 (Firefox, SeaMonkey y Thunderbird): Vulnerabilidades "use-after-free" y de desbordamiento de búfer encontradas utilizando Address Sanitizer - MFSA 2013-27 (Firefox, SeaMonkey y Thunderbird): Suplantación de identidad en conexión HTTPS a través de proxy malicioso - MFSA 2013-26 (Firefox, SeaMonkey y Thunderbird): Vulnerabilidad "use-after-free" en nsImageLoadingContent - MFSA 2013-25 (Firefox, SeaMonkey y Thunderbird): Fuga de información privada en JavaScript Workers - MFSA 2013-24 (Firefox, SeaMonkey y Thunderbird): Evasión de envoltorios de seguridad COW y SOW - MFSA 2013-23 (Firefox y SeaMonkey): Objetos "envueltos" WebIDL pueden ser envueltos de nuevo - MFSA 2013-22 (Firefox y SeaMonkey): Lectura fuera de límites en el procesamiento de imágenes - MFSA 2013-21 (Firefox, SeaMonkey y Thunderbird): Varios problemas de seguridad de memoria (rv: 19,0 / rv: 17.0.3) |
|
Solution |
|
| Actualizar la aplicación a la última versión publicada. | |
Standar resources |
|
| Property | Value |
| CVE |
CVE-2013-0640 CVE-2013-0641 CVE-2013-0765 CVE-2013-0772 CVE-2013-0773 CVE-2013-0774 CVE-2013-0775 CVE-2013-0776 CVE-2013-0777 CVE-2013-0778 CVE-2013-0779 CVE-2013-0780 CVE-2013-0781 CVE-2013-0782 CVE-2013-0783 CVE-2013-0784 |
| BID | |
Other resources |
|
|
Security Advisories for Firefox http://www.mozilla.org/security/known-vulnerabilities/firefox.html Security Advisories for SeaMonkey http://www.mozilla.org/security/known-vulnerabilities/seamonkey.html Security Advisories for Thunderbird ESR http://www.mozilla.org/security/known-vulnerabilities/thunderbirdESR.html Security Advisories for Thunderbird http://www.mozilla.org/security/known-vulnerabilities/thunderbird.html Security Advisories for Firefox ESR http://www.mozilla.org/security/known-vulnerabilities/firefoxESR.html |
|
Version history |
||
| Version | Comments | Date |
| 1.0 | Aviso emitido | 2013-02-26 |






