c.m.g
28-04-2009, 09:41
28 aprile 2009
La società di sicurezza Secunia (http://secunia.com/) riporta un advisory (SA34866 (http://secunia.com/advisories/34866/)) in cui si spiega che è stata trovata una vulnerabilità in Mozilla Firefox, giudicata dalla stessa come Highly critical, che potrebbe essere sfruttata da malintenzionati per compromettere potenzialmente il computer dfi un utente ignaro.
Il bug risiederebbe in un errore quando si attiva la chiamata alla funzione "nsTextFrame::ClearTextRun()" che può essere sfruttato da malintenzionati per corrompere la memoria.
Lo sfruttamento con successo di tale tecnica potrebbe permettere l'esecuzione di codice arbitrario malevolo.
La vulnerabilità è stata confermata in Mozilla Firefox versione 3.0.9.
Soluzione:
Aggiornare alla versione 3.0.10.
Falla scoperta da:
riportata dal produttore.
Advisory d'origine:
http://www.mozilla.org/security/announce/2009/mfsa2009-23.html
Fonte: Secunia (http://secunia.com/advisories/34866/)
La società di sicurezza Secunia (http://secunia.com/) riporta un advisory (SA34866 (http://secunia.com/advisories/34866/)) in cui si spiega che è stata trovata una vulnerabilità in Mozilla Firefox, giudicata dalla stessa come Highly critical, che potrebbe essere sfruttata da malintenzionati per compromettere potenzialmente il computer dfi un utente ignaro.
Il bug risiederebbe in un errore quando si attiva la chiamata alla funzione "nsTextFrame::ClearTextRun()" che può essere sfruttato da malintenzionati per corrompere la memoria.
Lo sfruttamento con successo di tale tecnica potrebbe permettere l'esecuzione di codice arbitrario malevolo.
La vulnerabilità è stata confermata in Mozilla Firefox versione 3.0.9.
Soluzione:
Aggiornare alla versione 3.0.10.
Falla scoperta da:
riportata dal produttore.
Advisory d'origine:
http://www.mozilla.org/security/announce/2009/mfsa2009-23.html
Fonte: Secunia (http://secunia.com/advisories/34866/)