BUGTRAQ ID: 28818 CVE(CAN) ID: CVE-2008-1380 Firefox是一款开放源码的WEB浏览器。 Firefox所使用的JavaScript引擎在执行JavaScript垃圾收集期间可能会触发内存破坏,如果用户受骗访问了带有恶意JavaScript的网页的话就可以触发这个漏洞,但该漏洞无法被可靠的利用,只能导致拒绝服务类的稳定性问题。由于代码共享的关系这个漏洞也影响SeaMonkey。 Mozilla Firefox <= 2.0.0.13 Mozilla Thunderbird <= 2.0.0.13 Mozilla SeaMonkey <= 1.1.9 Mozilla ------- 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: <a href=http://www.mozilla.org/ target=_blank>http://www.mozilla.org/</a> RedHat ------ RedHat已经为此发布了安全公告(RHSA-2008:0222-02/RHSA-2008:0223-02)以及相应补丁: RHSA-2008:0222-02:Critical: firefox security update 链接:<a href=https://www.redhat.com/support/errata/RHSA-2008-0222.html target=_blank>https://www.redhat.com/support/errata/RHSA-2008-0222.html</a> RHSA-2008:0223-02:Critical: seamonkey security update 链接:<a href=https://www.redhat.com/support/errata/RHSA-2008-0223.html target=_blank>https://www.redhat.com/support/errata/RHSA-2008-0223.html</a>
BUGTRAQ ID: 28818 CVE(CAN) ID: CVE-2008-1380 Firefox是一款开放源码的WEB浏览器。 Firefox所使用的JavaScript引擎在执行JavaScript垃圾收集期间可能会触发内存破坏,如果用户受骗访问了带有恶意JavaScript的网页的话就可以触发这个漏洞,但该漏洞无法被可靠的利用,只能导致拒绝服务类的稳定性问题。由于代码共享的关系这个漏洞也影响SeaMonkey。 Mozilla Firefox <= 2.0.0.13 Mozilla Thunderbird <= 2.0.0.13 Mozilla SeaMonkey <= 1.1.9 Mozilla ------- 目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: <a href=http://www.mozilla.org/ target=_blank>http://www.mozilla.org/</a> RedHat ------ RedHat已经为此发布了安全公告(RHSA-2008:0222-02/RHSA-2008:0223-02)以及相应补丁: RHSA-2008:0222-02:Critical: firefox security update 链接:<a href=https://www.redhat.com/support/errata/RHSA-2008-0222.html target=_blank>https://www.redhat.com/support/errata/RHSA-2008-0222.html</a> RHSA-2008:0223-02:Critical: seamonkey security update 链接:<a href=https://www.redhat.com/support/errata/RHSA-2008-0223.html target=_blank>https://www.redhat.com/support/errata/RHSA-2008-0223.html</a>