BUGTRAQ ID: 34181 CVE ID:CVE-2009-1044 CNCVE ID:CNCVE-20091044 Mozilla Firefox是一款开放源码WEB浏览器。 Mozilla Firefox处理XUL树方法_moveToEdgeShift()存在缺陷,远程攻击者可以利用漏洞以应用程序上下文执行任意代码。 在部分情况下,XUL树方法_moveToEdgeShift()会在当前仍旧在使用的对象上执行垃圾收集例程,在这个情况下,当尝试访问之前破坏的对象时浏览器会崩溃,攻击者可以利用这个崩溃在目标用户系统上执行任意代码。 Mozilla Firefox < 3.0.8 升级到Mozilla Firefox 3.0.8版本 <a href=http://www.mozilla.com/en-US/ target=_blank rel=external nofollow>http://www.mozilla.com/en-US/</a>
BUGTRAQ ID: 34181 CVE ID:CVE-2009-1044 CNCVE ID:CNCVE-20091044 Mozilla Firefox是一款开放源码WEB浏览器。 Mozilla Firefox处理XUL树方法_moveToEdgeShift()存在缺陷,远程攻击者可以利用漏洞以应用程序上下文执行任意代码。 在部分情况下,XUL树方法_moveToEdgeShift()会在当前仍旧在使用的对象上执行垃圾收集例程,在这个情况下,当尝试访问之前破坏的对象时浏览器会崩溃,攻击者可以利用这个崩溃在目标用户系统上执行任意代码。 Mozilla Firefox < 3.0.8 升级到Mozilla Firefox 3.0.8版本 <a href=http://www.mozilla.com/en-US/ target=_blank rel=external nofollow>http://www.mozilla.com/en-US/</a>