安全漏洞:CN-VA09-89
发布日期:2009年9月14日
漏洞类型:拒绝服务
漏洞评估:严重
受影响的软件:
Ubuntu Linux 9.04 sparc
Ubuntu Linux 9.04 powerpc
Ubuntu Linux 9.04 lpia
Ubuntu Linux 9.04 i386
Ubuntu Linux 9.04 amd64
Ubuntu Linux 8.10 sparc
Ubuntu Linux 8.10 powerpc
Ubuntu Linux 8.10 lpia
Ubuntu Linux 8.10 i386
Ubuntu Linux 8.10 amd64
Ubuntu Linux 8.04 LTS sparc
Ubuntu Linux 8.04 LTS powerpc
Ubuntu Linux 8.04 LTS lpia
Ubuntu Linux 8.04 LTS i386
Ubuntu Linux 8.04 LTS amd64
RedHat Enterprise Linux WS 4
RedHat Enterprise Linux WS 3
RedHat Enterprise Linux ES 4
RedHat Enterprise Linux ES 3
RedHat Enterprise Linux Desktop Workstation 5 client
RedHat Enterprise Linux Desktop 5 client
RedHat Enterprise Linux AS 4
RedHat Enterprise Linux AS 3
RedHat Enterprise Linux Desktop version 4
RedHat Enterprise Linux 5 server
RedHat Desktop 3.0
Mozilla Firefox 3.5.2
Mozilla Firefox 3.5.1
Mozilla Firefox 3.5
Mozilla Firefox 3.0.13
Mozilla Firefox 3.0.12
Mozilla Firefox 3.0.11
Mozilla Firefox 3.0.10
Mozilla Firefox 3.0.9
Mozilla Firefox 3.0.8
Mozilla Firefox 3.0.7 Beta
Mozilla Firefox 3.0.7
Mozilla Firefox 3.0.6
Mozilla Firefox 3.0.5
Mozilla Firefox 3.0.4
Mozilla Firefox 3.0.3
Mozilla Firefox 3.0.2
Mozilla Firefox 3.0.1
Mozilla Firefox 3.1 Beta 3
Mozilla Firefox 3.1 Beta 2
Mozilla Firefox 3.1 Beta 1
Mozilla Firefox 3.0 Beta 5
Mozilla Firefox 3.0
不受影响的软件:
Mozilla Firefox 3.5.3
Mozilla Firefox 3.0.14
漏洞描述:
Mozilla发布的多个安全公告中修复了Firefox存在的多个安全漏洞,攻击者可以利用这些漏洞获取用户敏感信息、执行任意代码、提升用户权限或者导致拒绝服务攻击。由于代码共享,Mozilla Thunderbird和Mozilla SeaMonkey也受这些漏洞的影响。CNCERT提醒广大用户及时下载更新。
参考信息:
http://www.doecirc.energy.gov/bulletins/t-229.shtmlhttp://www.securityfocus.com/bid/36343/infohttp://www.mozilla.org/security/announce/2009/mfsa2009-47.htmlhttp://www.mozilla.org/security/announce/2009/mfsa2009-48.htmlhttp://www.mozilla.org/security/announce/2009/mfsa2009-49.htmlhttp://www.mozilla.org/security/announce/2009/mfsa2009-50.htmlhttp://www.mozilla.org/security/announce/2009/mfsa2009-51.htmlhttp://secunia.com/advisories/36671/https://www.redhat.com/support/errata/RHSA-2009-1432.htmlhttps://www.redhat.com/support/errata/RHSA-2009-1431.htmlhttps://www.redhat.com/support/errata/RHSA-2009-1430.html信息提供者:
Mozilla
其它信息:
相关CVE编号:
CVE-2009-3079、CVE-2009-3078、CVE-2009-3077、CVE-2009-3076、CVE-2009-3069、CVE-2009-3070、CVE-2009-3071、CVE-2009-3072、CVE-2009-3073、CVE-2009-3074、CVE-2009-3075
漏洞报告文档编写:
CNCERT/CC
安全公告文档编写:
CNCERT/CC