int(6681)

Boletines de Vulnerabilidades


Actualizaciones de Firefox y Thunderbird

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Obtener acceso
Dificultad Avanzado
Requerimientos del atacante Acceso remoto sin cuenta a un servicio estandar

Información sobre el sistema

Propiedad Valor
Fabricante afectado GNU/Linux
Software afectado Firefox, versions anteriors a 19.0
Firefox ESR, versions anteriors a 17.0.3
Thunderbird, versions anteriors a 17.0.3
Thunderbird ESR, versions anteriors a 17.0.3
SeaMonkey, versions anteriors a 2.16

Descripción

Se han publicado actualizaciones de Firefox, SeaMonkey y Thunderbird que solucionan múltiples vulnerabilidades de seguridad:

- MFSA 2013-28 (Firefox, SeaMonkey y Thunderbird): Vulnerabilidades "use-after-free" y de desbordamiento de búfer encontradas utilizando Address Sanitizer
- MFSA 2013-27 (Firefox, SeaMonkey y Thunderbird): Suplantación de identidad en conexión HTTPS a través de proxy malicioso
- MFSA 2013-26 (Firefox, SeaMonkey y Thunderbird): Vulnerabilidad "use-after-free" en nsImageLoadingContent
- MFSA 2013-25 (Firefox, SeaMonkey y Thunderbird): Fuga de información privada en JavaScript Workers
- MFSA 2013-24 (Firefox, SeaMonkey y Thunderbird): Evasión de envoltorios de seguridad COW y SOW
- MFSA 2013-23 (Firefox y SeaMonkey): Objetos "envueltos" WebIDL pueden ser envueltos de nuevo
- MFSA 2013-22 (Firefox y SeaMonkey): Lectura fuera de límites en el procesamiento de imágenes
- MFSA 2013-21 (Firefox, SeaMonkey y Thunderbird): Varios problemas de seguridad de memoria (rv: 19,0 / rv: 17.0.3)

Solución

Actualizar la aplicación a la última versión publicada.

Identificadores estándar

Propiedad Valor
CVE CVE-2013-0640
CVE-2013-0641
CVE-2013-0765
CVE-2013-0772
CVE-2013-0773
CVE-2013-0774
CVE-2013-0775
CVE-2013-0776
CVE-2013-0777
CVE-2013-0778
CVE-2013-0779
CVE-2013-0780
CVE-2013-0781
CVE-2013-0782
CVE-2013-0783
CVE-2013-0784
BID

Recursos adicionales

Security Advisories for Firefox
http://www.mozilla.org/security/known-vulnerabilities/firefox.html

Security Advisories for SeaMonkey
http://www.mozilla.org/security/known-vulnerabilities/seamonkey.html

Security Advisories for Thunderbird ESR
http://www.mozilla.org/security/known-vulnerabilities/thunderbirdESR.html

Security Advisories for Thunderbird
http://www.mozilla.org/security/known-vulnerabilities/thunderbird.html

Security Advisories for Firefox ESR
http://www.mozilla.org/security/known-vulnerabilities/firefoxESR.html

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2013-02-26