Mozilla Ürünlerinde Açıklıklar Tespit Edilmiştir
Aralarında Mozilla Firefox'un da bulunduğu Mozilla kodtabanlı uygulamalar çeşitli girdilerin ele alınmasında açıklıklar içermektedir. Özellikle hazırlanmış bir web sayfası ya da betik çeşitli sonuçlar doğurabilecek açıklıkları tetikleyebilir.
Kaynak: Mozilla Güvenlik Bültenleri
Seviye: Acil
Bildiri Sürümü: -
Açıklanma Zamanı: 16.12.2008
Yenilenme Zamanı: 19.12.2008
Etkilenen Sistemler: Mozilla Firefox 3.0.5 öncesi sürümler
Mozilla Thunderbird 2.0.0.19 öncesi sürümler
Mozilla SeaMonkey 1.1.14 öncesi sürümler
CVE: CVE-2008-5500/CVE-2008-5501/CVE-2008-5503/CVE-2008-5504/CVE-2008-5505/CVE-2008-5506/CVE-2008-5507/CVE-2008-5508/CVE-2008-5510/CVE-2008-5511/CVE-2008-5512/CVE-2008-5513/CVE-2008-5502
BID: 32882
Referanslar: Mozilla Güvenlik Bültenleri
http://www.mozilla.org/security/announce/2008/mfsa2008-60.htmlhttp://www.mozilla.org/security/announce/2008/mfsa2008-63.htmlhttp://www.mozilla.org/security/announce/2008/mfsa2008-64.htmlhttp://www.mozilla.org/security/announce/2008/mfsa2008-65.htmlhttp://www.mozilla.org/security/announce/2008/mfsa2008-66.htmlhttp://www.mozilla.org/security/announce/2008/mfsa2008-67.htmlhttp://www.mozilla.org/security/announce/2008/mfsa2008-68.htmlhttp://www.mozilla.org/security/announce/2008/mfsa2008-69.htmlÜretici Ana Sayfası -9
http://www.mozilla.orgSecurityFocus BID -11
http://www.securityfocus.com/bid/32882Yazar(lar): Daniel Veditz, Jesse Ruderman, David Baron, Boris Zbarsky, moz_bug_r_a4, Hish, Marius Schilder of Google Security, Chris Evans, Chip Salzenberg, Justin Schuh, Tom Cross, Peter William, Gary Kwong, and Kojima Hajime
Açıklama: Aralarında Mozilla Firefox'un da bulunduğu Mozilla kodtabanlı uygulamalar çeşitli girdilerin ele alınmasında açıklıklar içermektedir. Özellikle hazırlanmış bir web sayfası ya da betik çeşitli sonuçlar doğurabilecek açıklıkları tetikleyebilir. En önemlisi özel tasarlanmış bir web sayfası mevcut kullanıcının haklarıyla gelişigüzel kod koşturabilmesine neden olabilir ya da daha yükseltilmiş haklarla JavaScript koşturulmasının önünü açabilir. Açıklığın kaynak kodu analizi ve daha detaylı bilgilerine web üzerinden erişilebilir.
Etki: Gelişigüzel kod koşturulması
Çözüm: Güncellemeler mevcuttur.