BUGTRAQ ID: 34181
CVE ID:CVE-2009-1044
CNCVE ID:CNCVE-20091044
Mozilla Firefox是一款开放源码WEB浏览器。
Mozilla Firefox处理XUL树方法_moveToEdgeShift()存在缺陷,远程攻击者可以利用漏洞以应用程序上下文执行任意代码。
在部分情况下,XUL树方法_moveToEdgeShift()会在当前仍旧在使用的对象上执行垃圾收集例程,在这个情况下,当尝试访问之前破坏的对象时浏览器会崩溃,攻击者可以利用这个崩溃在目标用户系统上执行任意代码。
Mozilla Firefox < 3.0.8
升级到Mozilla Firefox 3.0.8版本
<a href=http://www.mozilla.com/en-US/ target=_blank rel=external nofollow>http://www.mozilla.com/en-US/</a>
暂无评论