int(6318)

Boletines de Vulnerabilidades


Actualización de Firefox y Thunderbird 13

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza official+tested
Impacto Confidencialidad
Dificultad Avanzado
Requerimientos del atacante Acceso fisico

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado Mozilla Firefox 4.x hasta 12.0
Firefox ESR 10.x anterior a 10.0.5
Thunderbird 5.0 hasta 12.0
Thunderbird ESR 10.x anterior a 10.0.5
SeaMonkey anterior a 2.10

Descripción

Se ha descubierto una vulnerabilidad que puede permitir a usuarios locales obtener información sensible a través de un documento HTML, que carga un acceso directo (también conocido como. lnk) para la visualización de archivos dentro de un elemento IFRAME.

Solución

Actualizar a la última versión disponible.

Identificadores estándar

Propiedad Valor
CVE CVE-2012-1945
BID

Recursos adicionales

Aviso de seguridad de Mozilla Foundation
http://www.mozilla.org/security/announce/2012/mfsa2012-37.html

Aviso de National Vulnerability Database
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2012-1945

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2012-06-07