Mozilla Firefox/Thunderbird/SeaMonkey内存破坏漏洞

CNNVD-ID编号 CNNVD-201105-079
CVE编号 CVE-2011-0072
发布时间 2011-05-09
更新时间 2011-05-09
漏洞类型 资料不足
漏洞来源 N/A
危险等级 超危
威胁类型 远程
厂 商 mozilla

漏洞介绍

Firefox是一款非常流行的开源WEB浏览器。Thunderbird是一个邮件客户端,支持IMAP、POP邮件协议以及HTML邮件格式。SeaMonkey是开源的Web浏览器、邮件和新闻组客户端、IRC会话客户端和HTML编辑器。

Mozilla Firefox 3.5.19之前的3.5.x版本,3.6.17之前的3.6.x版本,Thunderbird 3.1.10之前版本以及SeaMonkey 2.0.14之前版本的浏览器引擎中存在内存破坏漏洞。远程攻击者可以借助未知向量导致拒绝服务(内存破坏和应用程序崩溃),或者可能执行任意代码。

漏洞补丁

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

参考网址

受影响实体

信息来源