CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

20/03/2014

Múltiples vulnerabilidades en Mozilla Firefox

Algunas vulnerabilidades han sido reportadas en Mozilla Firefox, las cuales pueden ser aprovechadas por atacantes para dirigir ataques spoofing (suplantación de identidad), revelar información sensible, eludir ciertas restricciones de seguridad y comprometer el sistema del usuario.

Riesgo: Crítico
Existen algunos errores no especificados, que pueden ser aprovechados para causar una corrupción de memoria. Si se consigue aprovechar esta vulnerabilidad, se podría permitir la ejecución de código arbitrario.

Este caso se produce en versiones de Firefox anteriores a la 28.
Se puede obtener más información en este enlace.
Sistemas Afectados:

Mozilla Firefox 27.x

Referencias:

CVE-2014-1493, CVE-2014-1494, CVE-2014-1497, CVE-2014-1499, CVE-2014-1502, CVE-2014-1505, CVE-2014-1508, CVE-2014-1510, CVE-2014-1512, CVE-2014-1513, CVE-2014-1514

Solución:

Actualizar a la versión 28.

Notas:

Secunia

Proveedores/descubridores: Gregor Wagner, Olli Pettay, Gary Kwong, Jesse Ruderman, Luke Wagner, Rob Fletcher, and Makoto Kato.

Más información:
http://www.mozilla.org/security/announce/2014/mfsa2014-15.html
http://www.mozilla.org/security/announce/2014/mfsa2014-17.html
http://www.mozilla.org/security/announce/2014/mfsa2014-19.html
http://www.mozilla.org/security/announce/2014/mfsa2014-22.html
http://www.mozilla.org/security/announce/2014/mfsa2014-26.html
http://www.mozilla.org/security/announce/2014/mfsa2014-28.html
http://www.mozilla.org/security/announce/2014/mfsa2014-29.html
http://www.mozilla.org/security/announce/2014/mfsa2014-30.html
http://www.mozilla.org/security/announce/2014/mfsa2014-31.html
http://www.mozilla.org/security/announce/2014/mfsa2014-32.html

Fuente: Secunia Advisories

CSIRT-CV