<?xml version="1.0" encoding="UTF-8" ?>

<bugzilla version="5.2"
          urlbase="https://bugzilla.altlinux.org/"
          
          maintainer="jenya@basealt.ru"
>

    <bug>
          <bug_id>8128</bug_id>
          
          <creation_ts>2005-10-04 11:00:07 +0400</creation_ts>
          <short_desc>Множественные уязвимости в Mozilla</short_desc>
          <delta_ts>2005-11-15 17:08:58 +0300</delta_ts>
          <reporter_accessible>1</reporter_accessible>
          <cclist_accessible>1</cclist_accessible>
          <classification_id>5</classification_id>
          <classification>Archive</classification>
          <product>ALT Linux 2.4</product>
          <component>mozilla</component>
          <version>2.4</version>
          <rep_platform>all</rep_platform>
          <op_sys>Linux</op_sys>
          <bug_status>CLOSED</bug_status>
          <resolution>FIXED</resolution>
          
          
          <bug_file_loc>http://www.securitylab.ru/vulnerability/240578.php</bug_file_loc>
          <status_whiteboard></status_whiteboard>
          <keywords></keywords>
          <priority>P2</priority>
          <bug_severity>major</bug_severity>
          <target_milestone>---</target_milestone>
          
          
          <everconfirmed>1</everconfirmed>
          <reporter name="Serg Rychka">rsv</reporter>
          <assigned_to name="Alexey Gladkov">legion</assigned_to>
          <cc>eostapets</cc>
          
          <qa_contact name="Andrey Cherepanov">cas</qa_contact>

      

      

      

          <comment_sort_order>oldest_to_newest</comment_sort_order>  
          <long_desc isprivate="0" >
    <commentid>31342</commentid>
    <comment_count>0</comment_count>
    <who name="Serg Rychka">rsv</who>
    <bug_when>2005-10-04 11:00:08 +0400</bug_when>
    <thetext>Обнаруженные уязвимости позволяют удаленному пользователю выполнить
произвольный код на целевой системе.

1. Удаленный пользователь может создать специально сформированное XBM
изображение, вызвать переполнение буфера и выполнить произвольный код на целевой
системе.

2. Удаленный пользователь может создать HTML страницу со специально
сформированной Unicode последовательностью &amp;#8220;zero-width non-joiner&amp;#8221; и вызвать
отказ в обслуживании браузера или выполнить произвольный код на системе.

3. Уязвимость существует при обработке XMLHttp запросов. Удаленный пользователь
может создать специально сформированную HTML страницу, чтобы подменить
XMLHttpRequest заголовки для эксплуатации других уязвимостей на системе или
генерации XMLHttp запросов к другим хостам.

4. Удаленный пользователь может создать специально сформированную HTML страницу,
которая подменит XML объекты и создаст XBL связку для выполнения произвольного
JavaScript сценария с повышенными привилегиями.

5. Переполнение целочисленных обнаружено в механизме обработки Javascript.
Удаленный пользователь может создать специально сформированную HTML страницу и
выполнить произвольный код на целевой системе.

6. Удаленный пользователь может создать специально сформированный HTML код,
которая откроет страницу &apos;about:&apos; и выполнит произвольный Javascript сценарий с
повышенными привилегиями.</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>31349</commentid>
    <comment_count>1</comment_count>
    <who name="Michael Shigorin">mike</who>
    <bug_when>2005-10-04 14:07:13 +0400</bug_when>
    <thetext>Вообще-то в Sisyphus и backports/2.4 есть 1.7.12; согласно обсуждению в
backports@, сборка переедет в updates, как только будет подтверждение нормальной
работы mozilla-mail на Master 2.4.</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>31395</commentid>
    <comment_count>2</comment_count>
    <who name="Serg Rychka">rsv</who>
    <bug_when>2005-10-05 13:40:56 +0400</bug_when>
    <thetext>Увидел. Спасибо за разъяснения.</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>32968</commentid>
    <comment_count>3</comment_count>
    <who name="Serg Rychka">rsv</who>
    <bug_when>2005-11-10 11:13:48 +0300</bug_when>
    <thetext>Люди, использующие mozilla-mail в новой сборке проблем не замечали. Так что ждем
в SA updates.</thetext>
  </long_desc><long_desc isprivate="0" >
    <commentid>33084</commentid>
    <comment_count>4</comment_count>
    <who name="Eugene Ostapets">eostapets</who>
    <bug_when>2005-11-15 17:08:53 +0300</bug_when>
    <thetext>Просьбу переложить пакеты отправил ldv</thetext>
  </long_desc>
      
      

    </bug>

</bugzilla>