int(6028)

Boletines de Vulnerabilidades


Denegación de servicio en Mozilla Firefox, Thunderbird y Seamonkey

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Denegación de Servicio
Dificultad Experto
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado GNU/Linux
Software afectado Firefox
Seamonkey
Thunderbird

Descripción

- CVE-2011-3232: Se ha descubierto una vulnerabilidad en "Firefox", "Thunderbird" y "Seamonkey". La vulnerabilidad reside en un error procesar archivos "JavaScript"
Un atacante remoto podría causar una denegación de servicio mediante un archivo "JavaScript" especialmente manipulado.

Solución



Actualización de software

Mozilla (MFSA 2011-42)
Firefox 7.0
http://www.mozilla.org/es-ES/firefox/
Thunderbird 7.0
https://www.mozilla.org/es-ES/thunderbird/
Seamonkey 2.4
http://www.seamonkey-project.org/

Identificadores estándar

Propiedad Valor
CVE CVE-2011-3232
BID

Recursos adicionales

Mozilla Foundation Security Advisory (MFSA 2011-42)
http://www.mozilla.org/security/announce/2011/mfsa2011-42.html

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2011-10-03

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT