Skip to main content

Alert GCSA-10108 - Vulnerabilita' in Mozilla Firefox


-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1


******************************************************************

     Alert ID : GCSA-10108
         Data : 25 agosto 2010
       Titolo : Vulnerabilita' in Mozilla Firefox

******************************************************************

:: Descrizione del problema

E' stata identificata una vulnerabilita' in Mozilla Firefox che potrebbe 
essere sfruttata per compromettere un sistema vulnerabile.

Tale vulnerabilita' e' causata dall'applicazione mentre carica librerie (ad 
esempio dwmapi.dll) in modo non sicuro, e potrebbe essere sfruttata per 
caricare librerie arbitrarie inducendo l'utente, per esempio, ad aprire file 
HTML situati su WebDAV o SMB share remoti.

La vulnerabilita' e' confermata sulla versione 3.6.8 per Windows.
Anche altre versioni potrebbero essere affette.


:: Piattaforme e Software interessati

Mozilla Firefox 3.6.x


:: Impatto

Esecuzione remota di codice arbitrario
Compromissione del sistema


:: Soluzione

Al momento non e' ancora disponibile una patch,
pertanto si raccomanda di non aprire file non fidati.


:: Riferimenti

Exploit-db:
http://www.exploit-db.com/exploits/14730/

Secunia:
http://secunia.com/advisories/41095/

-----BEGIN PGP SIGNATURE-----

iQCVAwUBTHUHLvOB+SpikaiRAQIjUgP8DtxhdW9yXHlWUsisGZokwM89w6361qpO
0EJ+m02qQJXMYfWi6RtTCQS/pYl8RmAm0P/PA9Xz5iegGiE8PvVBYpygQhTYKhU+
uWI3iqYe7swVbkz3vGmjUfNTQetlJIf3+Wh2iBHizqBnpEkgm3KhamtdBtrrVsbL
6Ee491KX1L4=
=LW/f
-----END PGP SIGNATURE-----

 

Alert di GARR-CERT Usata per la segnalazione di allarmi di sicurezza e comunicazioni di interesse generale diretti agli enti GARR. L'iscrizione è aperta e consigliata a tutti, il posting è riservato ai membri di GARR-CERT