Mozilla Firefox 'nsObserverList.cpp'拒绝服务攻击漏洞

CNNVD-ID编号 CNNVD-201001-039
CVE编号 CVE-2010-0220
发布时间 2010-01-07
更新时间 2010-01-08
漏洞类型 资源管理错误
漏洞来源 N/A
危险等级 中危
威胁类型 远程
厂 商 mozilla

漏洞介绍

Mozilla Firefox 3.5.7之前版本的xpcom/ds/nsObserverList.cpp中的nsObserverList::FillObserverArray函数允许远程攻击者借助一个特制的网站,引起拒绝服务攻击(应用程序崩溃)。该站点会触发内存损耗和低内存警告对话,还会试图从空的观察者数组中移除一个观察者。

漏洞补丁

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接: http://xforce.iss.net/xforce/xfdb/55550

参考网址

受影响实体

信息来源