Mozilla Firefox是一款开放源代码的WEB浏览器。
Mozilla Firefox不正确处理SOCK5应答,远程攻击者可以利用漏洞对应用程序进行拒绝服务攻击。
当Mozilla Firefox接收到一个DNS名超过15个字符的SOCKS5代理应答时,应答中的后续数据流会遭到破坏。导致应用程序崩溃。目前没有正确表明可触发内存破坏。
Mozilla Firefox 3.5.1
Mozilla Firefox 3.5
Mozilla Firefox 3.0.11
Mozilla Firefox 3.0.10
Mozilla Firefox 3.0.9
Mozilla Firefox 3.0.8
Mozilla Firefox 3.0.7 Beta
Mozilla Firefox 3.0.7
Mozilla Firefox 3.0.6
Mozilla Firefox 3.0.5
Mozilla Firefox 3.0.4
Mozilla Firefox 3.0.3
Mozilla Firefox 3.0.2
Mozilla Firefox 3.0.1
Mozilla Firefox 3.1 Beta 3
Mozilla Firefox 3.1 Beta 2
Mozilla Firefox 3.1 Beta 1
Mozilla Firefox 3.0 Beta 5
Mozilla Firefox 3.0
厂商解决方案
Mozilla Firefox 3.5.2和Mozilla Firefox 3.0.12已经修补此漏洞,用户可联系供应商升级:
http://www.mozilla.org/
暂无评论