Firefox nsTreeSelection实现释放后使用漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

CVE ID: CVE-2010-0175 Firefox是一款流行的开源WEB浏览器。 Firefox处理nsTreeSelection元素的特殊事件时存在释放后使用漏洞。在执行select事件时,Firefox未经检查元素之前是否已被释放便进行了访问,这可能导致执行任意代码。 Mozilla Firefox 3.5.x Mozilla Firefox 3.0.x Mozilla Thunderbird < 3.0.4 Mozilla SeaMonkey < 2.0.4 临时解决方法: * 禁用JavaScript。 厂商补丁: Debian ------ Debian已经为此发布了一个安全公告(DSA-2027-1)以及相应补丁: DSA-2027-1:xulrunner: Multiple vulnerabilities 链接:http://www.debian.org/security/2010/dsa-2027 补丁下载: Source archives: http://security.debian.org/pool/updates/main/x/xulrunner/xulrunner_1.9.0.19.orig.tar.gz Size/MD5 checksum: 44174623 83667df1e46399960593fdd8832e958e http://security.debian.org/pool/updates/main/x/xulrunner/xulrunner_1.9.0.19-1.diff.gz Size/MD5 checksum: 116550 6c9e415004f27291e49f84e90d1d0131 http://security.debian.org/pool/updates/main/x/xulrunner/xulrunner_1.9.0.19-1.dsc Size/MD5 checksum: 1755 e04cb5b6bd5b8b7f9add59c8a806e3c8 Architecture independent packages:...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息