Firefox JavaScript Web-Worker調用釋放后使用漏洞
影響版本: Mozilla Firefox 3.5.x
漏洞描述:
BUGTRAQ ID: 36854
CVE(CAN) ID: CVE-2009-3371
Firefox是一款流行的開源WEB瀏覽器。
Firefox遞歸地創建JavaScript web-worker可能會創建觸發釋放后使用的對象集,用戶打開惡意網頁就可能導致瀏覽器崩潰或執行任意代碼。
<*參考 http://www.mozilla.org/security/announce/2009/mfsa2009-54.html
https://bugzilla.mozilla.org/show_bug.cgi?format=multiple&id=514554
http://secunia.com/advisories/36711/ *>
測試方法:
[www.sebug.net]
本站提供程序(方法)可能帶有攻擊性,僅供安全研究與教學之用,風險自負!https://bugzilla.mozilla.org/attachment.cgi?id=398496SEBUG
安全建議:
廠商補丁:
Mozilla
目前廠商已經發布了升級補丁以修復這個安全問題,請到廠商的主頁下載:
http://www.mozilla.org/
【編輯推薦】