BDU:2014-00238: Уязвимость браузера Firefox, позволяющая злоумышленнику вызывать непреднамеренный запуск загруженного файла

Описание уязвимости Браузер Mozilla Firefox содержит уязвимость, связанную с ошибкой в реализации загрузки файлов, возникающую из-за некорректного ограничения временной задержки выбора кнопок. Эксплуатация данной уязвимости позволяет злоумышленникам, действующим удаленно, подменить интерфейс/курсор и вызвать непреднамеренный запуск загруженного файла, используя специально сформированный веб-сайт
Вендор Mozilla Corp.
Наименование ПО Firefox
Версия ПО
  • до 26.0 включительно
Тип ПО Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
  • Сообщество свободного программного обеспечения Linux . 64-bit
  • Сообщество свободного программного обеспечения Linux . 32-bit
  • Microsoft Corp. Windows . 64-bit
  • Microsoft Corp. Windows . 32-bit
Тип ошибки Недостаточная проверка вводимых данных
Идентификатор типа ошибки
Класс уязвимости Уязвимость кода
Дата выявления 06.02.2014
Базовый вектор уязвимости
Уровень опасности уязвимости Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,3)
Возможные меры по устранению уязвимости
Обновление программного обеспечения до версии 27 или выше
Статус уязвимости Подтверждена производителем
Наличие эксплойта Данные уточняются
Способ эксплуатации Данные уточняются
Способ устранения Данные уточняются
Информация об устранении Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
Прочая информация Данные уточняются
Последние изменения