Firefox window.navigator.plugins对象悬停指针漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

CVE ID: CVE-2010-0177 Firefox是一款流行的开源WEB浏览器。 Firefox在实现window.navigator.plugins对象时存在悬停指针漏洞。在重载页面时,插件数组会重新分配所有的成员,但没有检查每个成员之间是否存在引用,这可能导致删除仍存在有效指针的对象。成功利用这个漏洞的攻击者可以导致执行任意指令。 Mozilla Firefox 3.6 Mozilla Firefox 3.5.x Mozilla Firefox 3.0.x Mozilla SeaMonkey < 2.0.4 临时解决方法: * 禁用JavaScript。 厂商补丁: Debian ------ Debian已经为此发布了一个安全公告(DSA-2027-1)以及相应补丁: DSA-2027-1:xulrunner: Multiple vulnerabilities 链接:http://www.debian.org/security/2010/dsa-2027 补丁下载: Source archives: http://security.debian.org/pool/updates/main/x/xulrunner/xulrunner_1.9.0.19.orig.tar.gz Size/MD5 checksum: 44174623 83667df1e46399960593fdd8832e958e http://security.debian.org/pool/updates/main/x/xulrunner/xulrunner_1.9.0.19-1.diff.gz Size/MD5 checksum: 116550 6c9e415004f27291e49f84e90d1d0131 http://security.debian.org/pool/updates/main/x/xulrunner/xulrunner_1.9.0.19-1.dsc Size/MD5 checksum: 1755 e04cb5b6bd5b8b7f9add59c8a806e3c8 Architecture independent packages:...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息