Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2015-01738

CVSS: 10

Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

Множественные уязвимости пакета libmozjs1d-dbg операционной системы Debian GNU/Linux, эксплуатация которых может привести к нарушению конфиденциальности, целостности и доступности защищаемой информации. Эксплуатация уязвимостей может быть осуществлена удаленно.
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Исчерпание ресурсов
Способ устранения: Нет данных
Меры по устранению: Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 5:
ppc:
xulrunner-1.9-gnome-support - 1.9.0.12-0lenny1
xulrunner-1.9-dbg - 1.9.0.12-0lenny1
libmozjs-dev - 1.9.0.12-0lenny1
spidermonkey-bin - 1.9.0.12-0lenny1
xulrunner-dev - 1.9.0.12-0lenny1
python-xpcom - 1.9.0.12-0lenny1
libmozjs1d-dbg - 1.9.0.12-0lenny1
xulrunner-1.9 - 1.9.0.12-0lenny1
libmozjs1d - 1.9.0.12-0lenny1
s390x:
libmozjs1d-dbg - 1.9.0.12-0lenny1
libmozjs-dev - 1.9.0.12-0lenny1
xulrunner-dev - 1.9.0.12-0lenny1
xulrunner-1.9-dbg - 1.9.0.12-0lenny1
libmozjs1d - 1.9.0.12-0lenny1
spidermonkey-bin - 1.9.0.12-0lenny1
python-xpcom - 1.9.0.12-0lenny1
xulrunner-1.9 - 1.9.0.12-0lenny1
xulrunner-1.9-gnome-support - 1.9.0.12-0lenny1
i686:
libmozjs-dev - 1.9.0.12-0lenny1
xulrunner-1.9-gnome-support - 1.9.0.12-0lenny1
spidermonkey-bin - 1.9.0.12-0lenny1
xulrunner-1.9-dbg - 1.9.0.12-0lenny1
xulrunner-1.9 - 1.9.0.12-0lenny1
libmozjs1d - 1.9.0.12-0lenny1
python-xpcom - 1.9.0.12-0lenny1
xulrunner-dev - 1.9.0.12-0lenny1
libmozjs1d-dbg - 1.9.0.12-0lenny1
sparc:
spidermonkey-bin - 1.9.0.12-0lenny1
xulrunner-1.9 - 1.9.0.12-0lenny1
xulrunner-1.9-gnome-support - 1.9.0.12-0lenny1
libmozjs1d-dbg - 1.9.0.12-0lenny1
python-xpcom - 1.9.0.12-0lenny1
xulrunner-dev - 1.9.0.12-0lenny1
xulrunner-1.9-dbg - 1.9.0.12-0lenny1
libmozjs-dev - 1.9.0.12-0lenny1
libmozjs1d - 1.9.0.12-0lenny1
x86-64:
xulrunner-1.9 - 1.9.0.12-0lenny1
libmozjs-dev - 1.9.0.12-0lenny1
xulrunner-dev - 1.9.0.12-0lenny1
spidermonkey-bin - 1.9.0.12-0lenny1
xulrunner-1.9-dbg - 1.9.0.12-0lenny1
xulrunner-1.9-gnome-support - 1.9.0.12-0lenny1
python-xpcom - 1.9.0.12-0lenny1
libmozjs1d-dbg - 1.9.0.12-0lenny1
libmozjs1d - 1.9.0.12-0lenny1
armel:
xulrunner-1.9-dbg - 1.9.0.12-0lenny1
xulrunner-1.9-gnome-support - 1.9.0.12-0lenny1
xulrunner-1.9 - 1.9.0.12-0lenny1
libmozjs-dev - 1.9.0.12-0lenny1
libmozjs1d-dbg - 1.9.0.12-0lenny1
xulrunner-dev - 1.9.0.12-0lenny1
spidermonkey-bin - 1.9.0.12-0lenny1
python-xpcom - 1.9.0.12-0lenny1
libmozjs1d - 1.9.0.12-0lenny1
ia64:
python-xpcom - 1.9.0.12-0lenny1
libmozjs1d - 1.9.0.12-0lenny1
xulrunner-dev - 1.9.0.12-0lenny1
libmozjs-dev - 1.9.0.12-0lenny1
xulrunner-1.9-dbg - 1.9.0.12-0lenny1
spidermonkey-bin - 1.9.0.12-0lenny1
xulrunner-1.9 - 1.9.0.12-0lenny1
xulrunner-1.9-gnome-support - 1.9.0.12-0lenny1
libmozjs1d-dbg - 1.9.0.12-0lenny1
alpha:
libmozjs1d-dbg - 1.9.0.12-0lenny1
xulrunner-1.9 - 1.9.0.12-0lenny1
xulrunner-dev - 1.9.0.12-0lenny1
xulrunner-1.9-dbg - 1.9.0.12-0lenny1
libmozjs-dev - 1.9.0.12-0lenny1
libmozjs1d - 1.9.0.12-0lenny1
xulrunner-1.9-gnome-support - 1.9.0.12-0lenny1
python-xpcom - 1.9.0.12-0lenny1
spidermonkey-bin - 1.9.0.12-0lenny1
noarch:
libmozillainterfaces-java - 1.9.0.12-0lenny1
hppa:
libmozjs1d-dbg - 1.9.0.12-0lenny1
libmozjs1d - 1.9.0.12-0lenny1
python-xpcom - 1.9.0.12-0lenny1
xulrunner-dev - 1.9.0.12-0lenny1
xulrunner-1.9-gnome-support - 1.9.0.12-0lenny1
spidermonkey-bin - 1.9.0.12-0lenny1
xulrunner-1.9-dbg - 1.9.0.12-0lenny1
xulrunner-1.9 - 1.9.0.12-0lenny1
libmozjs-dev - 1.9.0.12-0lenny1

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-399 CWE-399 Denial of Service Vulnerability

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2009-2462 The browser engine in Mozilla Firefox before 3.0.12 and Thunderbird allows remote attackers to cause a denial of service (mem...
CVE-2009-2463 Multiple integer overflows in the (1) PL_Base64Decode and (2) PL_Base64Encode functions in nsprpub/lib/libc/src/base64.c in M...
CVE-2009-2464 The nsXULTemplateQueryProcessorRDF::CheckIsSeparator function in Mozilla Firefox before 3.0.12, SeaMonkey 2.0a1pre, and Thund...
CVE-2009-2465 Mozilla Firefox before 3.0.12 and Thunderbird allow remote attackers to cause a denial of service (memory corruption and appl...
CVE-2009-2466 The JavaScript engine in Mozilla Firefox before 3.0.12 and Thunderbird allows remote attackers to cause a denial of service (...
CVE-2009-2467 Mozilla Firefox before 3.0.12 and 3.5 before 3.5.1 allows remote attackers to cause a denial of service (application crash) o...
CVE-2009-2469 Mozilla Firefox before 3.0.12 does not properly handle an SVG element that has a property with a watch function and an __defi...
CVE-2009-2471 The setTimeout function in Mozilla Firefox before 3.0.12 does not properly preserve object wrapping, which allows remote atta...
CVE-2009-2472 Mozilla Firefox before 3.0.12 does not always use XPCCrossOriginWrapper when required during object construction, which allow...

Exploits & Shellcodes

Идентификатор Тип Описание Дата публикации
EDB-33101 Exploit Mozilla Firefox 3.0.11 and Thunderbird 2.0.9 - RDF File Handling Remote Memory Corruption 21.06.2009

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
10 CRITICAL 2.0 AV:N/AC:L/Au:N/C:C/I:C/A:C

Идентификаторы других систем описаний уязвимостей

CVE-2009-2462 CVE-2009-2463 CVE-2009-2464 CVE-2009-2465 CVE-2009-2466 CVE-2009-2467 CVE-2009-2469 CVE-2009-2471 CVE-2009-2472 DSA-1840 ID:1400212
Вендор:
  • Сообщество свободного программного обеспечения
Тип ПО:
  • Операционная система
Наименование ПО:
  • Debian GNU/Linux
Версия ПО:
  • до 5 (Debian GNU/Linux)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.