Boletines de Vulnerabilidades |
Actualizaciones de Firefox y Thunderbird |
|
Clasificación de la vulnerabilidad |
|
| Propiedad | Valor |
| Nivel de Confianza | Oficial |
| Impacto | Obtener acceso |
| Dificultad | Avanzado |
| Requerimientos del atacante | Acceso remoto sin cuenta a un servicio estandar |
Información sobre el sistema |
|
| Propiedad | Valor |
| Fabricante afectado | GNU/Linux |
| Software afectado |
Firefox, versions anteriors a 19.0 Firefox ESR, versions anteriors a 17.0.3 Thunderbird, versions anteriors a 17.0.3 Thunderbird ESR, versions anteriors a 17.0.3 SeaMonkey, versions anteriors a 2.16 |
Descripción |
|
|
Se han publicado actualizaciones de Firefox, SeaMonkey y Thunderbird que solucionan múltiples vulnerabilidades de seguridad: - MFSA 2013-28 (Firefox, SeaMonkey y Thunderbird): Vulnerabilidades "use-after-free" y de desbordamiento de búfer encontradas utilizando Address Sanitizer - MFSA 2013-27 (Firefox, SeaMonkey y Thunderbird): Suplantación de identidad en conexión HTTPS a través de proxy malicioso - MFSA 2013-26 (Firefox, SeaMonkey y Thunderbird): Vulnerabilidad "use-after-free" en nsImageLoadingContent - MFSA 2013-25 (Firefox, SeaMonkey y Thunderbird): Fuga de información privada en JavaScript Workers - MFSA 2013-24 (Firefox, SeaMonkey y Thunderbird): Evasión de envoltorios de seguridad COW y SOW - MFSA 2013-23 (Firefox y SeaMonkey): Objetos "envueltos" WebIDL pueden ser envueltos de nuevo - MFSA 2013-22 (Firefox y SeaMonkey): Lectura fuera de límites en el procesamiento de imágenes - MFSA 2013-21 (Firefox, SeaMonkey y Thunderbird): Varios problemas de seguridad de memoria (rv: 19,0 / rv: 17.0.3) |
|
Solución |
|
| Actualizar la aplicación a la última versión publicada. | |
Identificadores estándar |
|
| Propiedad | Valor |
| CVE |
CVE-2013-0640 CVE-2013-0641 CVE-2013-0765 CVE-2013-0772 CVE-2013-0773 CVE-2013-0774 CVE-2013-0775 CVE-2013-0776 CVE-2013-0777 CVE-2013-0778 CVE-2013-0779 CVE-2013-0780 CVE-2013-0781 CVE-2013-0782 CVE-2013-0783 CVE-2013-0784 |
| BID | |
Recursos adicionales |
|
|
Security Advisories for Firefox http://www.mozilla.org/security/known-vulnerabilities/firefox.html Security Advisories for SeaMonkey http://www.mozilla.org/security/known-vulnerabilities/seamonkey.html Security Advisories for Thunderbird ESR http://www.mozilla.org/security/known-vulnerabilities/thunderbirdESR.html Security Advisories for Thunderbird http://www.mozilla.org/security/known-vulnerabilities/thunderbird.html Security Advisories for Firefox ESR http://www.mozilla.org/security/known-vulnerabilities/firefoxESR.html |
|
Histórico de versiones |
||
| Versión | Comentario | Fecha |
| 1.0 | Aviso emitido | 2013-02-26 |














