Firefox浏览器引擎远程内存破坏漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

BUGTRAQ ID: 38286 CVE ID: CVE-2010-0159 Firefox是一款流行的开源WEB浏览器。 Firefox浏览器引擎的layout/generic/nsBlockFrame.cpp文件中的nsBlockFrame::StealFrame 函数中存在内存破坏漏洞。用户受骗访问了恶意网页就可能触发这个漏洞,导致浏览器崩溃或执行任意代码。 Mozilla Firefox 3.5.x Mozilla Firefox 3.0.x Mozilla Thunderbird 3.0 Mozilla SeaMonkey 2.0 临时解决方法: * 禁用JavaScript。 厂商补丁: Debian ------ Debian已经为此发布了一个安全公告(DSA-1999-1)以及相应补丁: DSA-1999-1:New xulrunner packages fix several vulnerabilities 链接:http://www.debian.org/security/2010/dsa-1999 补丁下载: Source archives: http://security.debian.org/pool/updates/main/x/xulrunner/xulrunner_1.9.0.18-1.diff.gz Size/MD5 checksum: 116111 961d458012f83e32e0c3eb153359cc23 http://security.debian.org/pool/updates/main/x/xulrunner/xulrunner_1.9.0.18.orig.tar.gz Size/MD5 checksum: 44161859 eeb10647fe0fe9a6b20cb725732b79a9 http://security.debian.org/pool/updates/main/x/xulrunner/xulrunner_1.9.0.18-1.dsc Size/MD5 checksum: 1755 cbbc2a673c56439890e4c75c0062e06a Architecture independent packages:...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息