The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Обновление Firefox 3.6.7 и Thunderbird 3.1.1 с исправлением 15 уязвимостей

21.07.2010 13:16

Разработчики Mozilla выпустили очередные корректирующие релизы для поддерживаемых веток web-браузера Firefox - 3.6.7 и 3.5.11. В версии 3.6.7 устранено 15 уязвимостей, из которых 9 имеют статус критических, а две уязвимости помечены как опасные (версию 3.5.11 затрагивают 12 уязвимостей). Дополнительно в версии Firefox 3.6.7 исправлено более ста ошибок, а в версии 3.5.11 - около тридцати.

Одновременно, с исправлением тех же уязвимостей, выпущены обновления web-браузера SeaMonkey 2.0.6 и почтового клиента Thunderbird 3.1.1 и 3.0.6. Ветка Firefox 3.0.x также подвержена проблемам, но уже не поддерживается.

Большинство из исправленных уязвимостей были представлены в рамках соревнования по взлому популярных web-браузеров TippingPoint Zero Day Initiative, проводимого ежегодно на конференции Pwn2Own. По условиям соревнования уязвимости могут быть преданы публичной огласке только после их исправления в связанных с ними продуктах. Из исправленных критических проблем безопасности можно отметить:

  • MFSA 2010-34: несколько ошибок, приводящих к возможности выхода за допустимые границы области памяти. Потенциально данные ошибки могут быть использованы злоумышленником для выполнения своего кода на машине пользователя, при выполнении специально оформленной JavaScript вставки;
  • MFSA 2010-35: Ошибка в процедуре клонирования атрибутов DOM-объектов, при определенных условиях может привести к тому, что после удаления элемента обработчика событий, ссылка на него может остаться в другом объекте. Инициировав впоследствии обращение по данной ссылке, злоумышленник может добиться выполнения своего кода в системе, при открытии пользователем специально оформленной страницы;
  • MFSA 2010-36: ошибка в NodeIterator позволяет создавать фильтры узлов (NodeFilter), которые могут отсоединять элементы DOM-дерева несмотря на активность. Использование браузером отсоединенного узла и затем удаленного узла может привести к выполнению кода злоумышленника.
  • MFSA 2010-37: Некорректное сохранение параметров элементов плагинов, может быть использовано для создания страниц, содержащих обращение к плагину с очень большим числом передаваемых параметров, что в итоге приводит к целочисленному переполнению счетчика передаваемых параметров. В дальнейшем счетчик используется для определения размера выделяемой памяти, но так как значение счетчика оказывается меньше фактического размера параметров, список параметров не влезает в созданный буфер и накладывается на другие области памяти, что позволяет организовать атаку по выполнению кода злоумышленника.
  • MFSA 2010-38: Ошибка при организации доступа скриптов пользователя к объектам с использованием SJOW может привести к возможности выполнения JavaScript-кода с системными привилегиями браузера (уровень chrome, на котором работают дополнения);
  • MFSA 2010-39: Целочисленное переполнение при формировании индекса nsCSSValue::Array, может привести при обработке специально оформленного массива в CSS к выделению заведомо меньшего буфера и выходу хвостовых элементов массива в чужую область памяти, что может быть использовано для организации выполнения кода злоумышленника;
  • MFSA 2010-41: уязвимость в библиотеке libpng, поставляемой в составе Firefox, может привести к выполнению кода злоумышленника при отображении в браузера страницы, содержащей специально скомпонованное PNG-изображение;
  • MFSA 2010-40: Ошибка в реализации метода выделения областей экрана в XUL-элемента tree может привести к целочисленному переполнению, когда при расчете размер отмеченной области превышает размер integer-переменной. В дальнейшем при вызове adjustSelection область удаляется не корректно, оставляя висящие в пустоту ссылки, по которым атакующий может организовать передачу управления и организовать выполнение своего кода на машине пользователя.


  1. Главная ссылка к новости (https://developer.mozilla.org/...)
  2. OpenNews: В каталоге дополнений к Firefox обнаружен вредоносный код
  3. OpenNews: Началось бета-тестирование Firefox 4
  4. OpenNews: Каталог дополнений к Firefox преодолел отметку в 2 миллиарда загрузок
  5. OpenNews: Вышел релиз Firefox Mobile 1.1 для платформы Maemo
  6. OpenNews: Обновление Firefox 3.6.6 с корректировкой работы системы изоляции плагинов
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/27372-firefox
Ключевые слова: firefox, security
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (16) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 13:44, 21/07/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Ну кто бы сомневался
    как только увеличили гонорар за найденные баги дак эти баги сразу и нашлись
     
     
  • 2.4, User294 (ok), 14:12, 21/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    > как только увеличили гонорар за найденные баги дак эти баги сразу и нашлись

    Так это ж здорово! Или было бы лучше если бы кулхацкеры втихаря глушили бы всех сплойтами, собирая ботнеты, как это происходит у некоторых других, более жадных и менее кооперативных? :)

     
  • 2.9, Lain_13 (?), 19:44, 21/07/2010 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Вообще-то если прочитать новость, то с повышением цены за найденную дырку эти баги не связаны... во всяком случае я не уверен, что нашедшим выплатят по 3 штуки баксов - они находили баги в рамках конкурса и призы свои уже получили.
     

  • 1.2, emg81 (?), 14:00, 21/07/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    вчера обновился вечером. полёт нормальный на х86. быстрее или медленнее - не скажу. вроде так же всё
     
  • 1.3, User294 (ok), 14:10, 21/07/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    > В версии 3.6.7 устранено 15 уязвимостей, из которых 9 имеют статус критических

    А на http://www.mozilla.org/security/known-vulnerabilities/firefox36.html#firefox3 почему-то видно 14 багов, из которых 8 критических. Сколько вещать в граммах?И, главное, у кого правильные весы?! :)))

     
     
  • 2.5, Maxim Chirkov (ok), 15:16, 21/07/2010 [^] [^^] [^^^] [ответить]  
  • +1 +/
    В одном из уведомлений сразу про несколько дыр написано. Число уязвимостей в новости посчитано по числу заведенных CVE-алертов.
     

  • 1.6, grayich (ok), 16:02, 21/07/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Шустрее стало и отзывчивость лучше
     
     
  • 2.10, Аноним (-), 20:18, 21/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    >Шустрее стало и отзывчивость лучше

    Бред. Как было - так и работает.

     
     
  • 3.12, простотак (?), 20:52, 21/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Эффект плацебо.
    "Я обновился, вроде лучше".
     
     
  • 4.13, grayich (ok), 21:08, 21/07/2010 [^] [^^] [^^^] [ответить]  
  • +2 +/
    >Эффект плацебо.
    >"Я обновился, вроде лучше".

    "вроде" не писал, реально лучше..
    на старых тазиках - это очень хорошо заметно


     

  • 1.8, Аноним (-), 19:40, 21/07/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Одна маленька проблема: ветка 3.6.4 которая стоит в федоре является ли поддерживаетмой? Кто-нибудь знает где можно скачать новый браузер (в смысле репов)?
     
     
  • 2.11, Zenitur (?), 20:48, 21/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    Набери в поисковик fedora rpm x86_64 firefox 3.6.7. А если серьёзно, официальный репозитарий в Интернете.
     

  • 1.14, uder (ok), 01:13, 22/07/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Блин.. у меня уже давно 3.6.7 стоит, с неделю наверное.. Никто не вкурсе, можно ли накачать фейковых апдейтов для фаерфокса
     
     
  • 2.15, Заядлый Анинимист (?), 09:11, 22/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    В теории возможно(перенаправление запросов на обновление на сайт злоумышленника с зараженного компа и скачивание например бета-версии обновления с трояном), но в реале думаю маловероятно.
     
     
  • 3.16, uder (ok), 01:10, 23/07/2010 [^] [^^] [^^^] [ответить]  
  • +/
    В теории все возможно.. Все оказалось куда прозаичней, параметр app.update.channel=beta, спасибо гуглю, про такую настройку даже не знал.
     

  • 1.17, Аноним (-), 20:11, 13/09/2010 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    исправить подключение
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру