Security Lab

Уязвимость в обработке ASN.1 протокола в Mozilla

Дата публикации:20.03.2004
Всего просмотров:1023
Опасность:
Высокая
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: Mozilla 1.4 и боле ранние версии

Описание: Уязвимость обнаружена в браузере Mozilla. Удаленный пользователь может выполнить произвольный код на целевой системе пользователя.

Уязвимость обнаружена в S/MIME выполнении, которое поставляется с Mozilla 1.4. Удаленный пользователь может послать специально обработанное S/MIME email сообщение, которое содержит некорректную ASN.1 конструкцию, чтобы аварийно завершить работу целевого браузера или выполнить произвольный код на целевой системе пользователя.

URL производителя: http://www.mozilla.org/

Решение:Установите Mozilla 1.5 или более позднюю версию