CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

14/11/2011

Múltiples vulnerabilitats en Mozilla Firefox i Thunderbird

S'han descobert diverses vulnerabilitats en Mozilla Firefox i Thunderbird, que poden permetre la revelació d'informació sensible, evadir restriccions de seguretat, realitzar atacs Cross-Site Scripting, executar codi arbitrari, elevar privilegis i causar denegació de servei.

Risc: Alt

Firefox i Thunderbird són els productes estrela de Mozilla. Thunderbird és un client de correu electrònic i Firefox és el segon navegador web més utilitzat pels internautes. L'èxit d'ambdós productes es troba en les grans possibilitats de personalització i la flexibilitat que els aporten els seus complements o add-ons.

La majoria de les vulnerabilitats descobertes afecten les versions de la 3.X fins a la 7.X de Mozilla Firefox i les versions 3.X i de la 5.X fins a la 7.X de Thunderbird. Tot seguit s'exposen les dites vulnerabilitats, ordenades pels seus identificadors CVE:

Sistemes Afectats:

Mozilla Firefox de 3.x fins a la 7.x
Thunderbird 3.x i de la 5.x fins a la 7.x

Referències:

CVE-2011-3647,CVE-2011-3648,CVE-2011-3649,CVE-2011-3650,CVE-2011-3651,CVE-2011-3652,CVE-2011-3653,CVE-2011-3654,CVE-2011-3655

Solució:

A través de la pàgina oficial i el FTP de Mozilla es troben disponibles les versions 3.6.24 i 8.0 de Firefox, així com les 3.1.6 i 8.0 de Thunderbird, que corregeixen les vulnerabilitats esmentades.

Notes:

Mozilla Foundation Security Advisories
http://www.mozilla.org/security/announce/2011/mfsa2011-46.html
http://www.mozilla.org/security/announce/2011/mfsa2011-47.html
http://www.mozilla.org/security/announce/2011/mfsa2011-48.html
http://www.mozilla.org/security/announce/2011/mfsa2011-49.html
http://www.mozilla.org/security/announce/2011/mfsa2011-50.html
http://www.mozilla.org/security/announce/2011/mfsa2011-51.html
http://www.mozilla.org/security/announce/2011/mfsa2011-52.html

http://unaaldia.hispasec.com/2011/11/multiples-vulnerabilidades-en-mozilla.html

Font: Hispasec una-al-día

CSIRT-CV