Mozilla Firefox Direct2D API同源策略绕过信息泄露漏洞

CNNVD-ID编号 CNNVD-201108-348
CVE编号 CVE-2011-2986
发布时间 2011-08-19
更新时间 2011-08-22
漏洞类型 信息泄露
漏洞来源 N/A
危险等级 中危
威胁类型 远程
厂 商 mozilla

漏洞介绍

Direct2D 是一种硬件加速的即时模式二维图形API,可为二维几何图形、位图和文本提供高性能和高质量的呈现。Mozilla Mozilla Firefox是美国Mozilla基金会开发的一款开源Web浏览器。

当Direct2D(也称为D2D)API在Windows上运行时,Mozilla Firefox 4.x至5版本中存在信息泄露漏洞。远程攻击者可通过向画布中插入数据绕过同源策略,并获取不同域的敏感图像数据。

漏洞补丁

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

参考网址

受影响实体

信息来源