Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2015-02788

CVSS: 10
24.09.2008

Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

Множественные уязвимости пакета libmozjs0d операционной системы Debian GNU/Linux, эксплуатация которых может привести к нарушению конфиденциальности, целостности и доступности защищаемой информации. Эксплуатация уязвимостей может быть осуществлена удаленно
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 24.09.2008
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование структурами данных
Способ устранения: Нет данных
Меры по устранению: Проблема может быть решена обновлением операционной системы до следующих версий пакетов в зависимости от архитектуры:
Debian GNU/Linux 4:
ppc:
python-xpcom - 1.8.0.15~pre080614h-0etch1
libnss3-0d - 1.8.0.15~pre080614h-0etch1
libxul0d-dbg - 1.8.0.15~pre080614h-0etch1
libnss3-0d-dbg - 1.8.0.15~pre080614h-0etch1
spidermonkey-bin - 1.8.0.15~pre080614h-0etch1
libnspr4-0d - 1.8.0.15~pre080614h-0etch1
xulrunner - 1.8.0.15~pre080614h-0etch1
libmozjs0d - 1.8.0.15~pre080614h-0etch1
libmozjs0d-dbg - 1.8.0.15~pre080614h-0etch1
libnss3-tools - 1.8.0.15~pre080614h-0etch1
xulrunner-gnome-support - 1.8.0.15~pre080614h-0etch1
libxul0d - 1.8.0.15~pre080614h-0etch1
libnspr4-0d-dbg - 1.8.0.15~pre080614h-0etch1
s390x:
libmozjs0d - 1.8.0.15~pre080614h-0etch1
xulrunner - 1.8.0.15~pre080614h-0etch1
python-xpcom - 1.8.0.15~pre080614h-0etch1
libxul0d - 1.8.0.15~pre080614h-0etch1
libnss3-tools - 1.8.0.15~pre080614h-0etch1
libnss3-0d-dbg - 1.8.0.15~pre080614h-0etch1
spidermonkey-bin - 1.8.0.15~pre080614h-0etch1
libmozjs0d-dbg - 1.8.0.15~pre080614h-0etch1
xulrunner-gnome-support - 1.8.0.15~pre080614h-0etch1
libnspr4-0d-dbg - 1.8.0.15~pre080614h-0etch1
libnss3-0d - 1.8.0.15~pre080614h-0etch1
libnspr4-0d - 1.8.0.15~pre080614h-0etch1
libxul0d-dbg - 1.8.0.15~pre080614h-0etch1
i686:
libxul0d - 1.8.0.15~pre080614h-0etch1
xulrunner-gnome-support - 1.8.0.15~pre080614h-0etch1
libxul0d-dbg - 1.8.0.15~pre080614h-0etch1
libmozjs0d-dbg - 1.8.0.15~pre080614h-0etch1
libnspr4-0d-dbg - 1.8.0.15~pre080614h-0etch1
libnspr4-0d - 1.8.0.15~pre080614h-0etch1
libnss3-0d-dbg - 1.8.0.15~pre080614h-0etch1
libmozjs0d - 1.8.0.15~pre080614h-0etch1
spidermonkey-bin - 1.8.0.15~pre080614h-0etch1
libnss3-0d - 1.8.0.15~pre080614h-0etch1
python-xpcom - 1.8.0.15~pre080614h-0etch1
xulrunner - 1.8.0.15~pre080614h-0etch1
libnss3-tools - 1.8.0.15~pre080614h-0etch1
hppa:
libnspr4-0d-dbg - 1.8.0.15~pre080614h-0etch1
libnss3-tools - 1.8.0.15~pre080614h-0etch1
libxul0d-dbg - 1.8.0.15~pre080614h-0etch1
spidermonkey-bin - 1.8.0.15~pre080614h-0etch1
libmozjs0d - 1.8.0.15~pre080614h-0etch1
libnspr4-0d - 1.8.0.15~pre080614h-0etch1
libxul0d - 1.8.0.15~pre080614h-0etch1
python-xpcom - 1.8.0.15~pre080614h-0etch1
libmozjs0d-dbg - 1.8.0.15~pre080614h-0etch1
xulrunner - 1.8.0.15~pre080614h-0etch1
libnss3-0d-dbg - 1.8.0.15~pre080614h-0etch1
xulrunner-gnome-support - 1.8.0.15~pre080614h-0etch1
libnss3-0d - 1.8.0.15~pre080614h-0etch1
sparc:
libnss3-0d - 1.8.0.15~pre080614h-0etch1
libmozjs0d-dbg - 1.8.0.15~pre080614h-0etch1
xulrunner-gnome-support - 1.8.0.15~pre080614h-0etch1
spidermonkey-bin - 1.8.0.15~pre080614h-0etch1
libnss3-tools - 1.8.0.15~pre080614h-0etch1
libxul0d-dbg - 1.8.0.15~pre080614h-0etch1
libxul0d - 1.8.0.15~pre080614h-0etch1
libmozjs0d - 1.8.0.15~pre080614h-0etch1
libnss3-0d-dbg - 1.8.0.15~pre080614h-0etch1
libnspr4-0d - 1.8.0.15~pre080614h-0etch1
python-xpcom - 1.8.0.15~pre080614h-0etch1
libnspr4-0d-dbg - 1.8.0.15~pre080614h-0etch1
xulrunner - 1.8.0.15~pre080614h-0etch1
x86-64:
libnss3-0d-dbg - 1.8.0.15~pre080614h-0etch1
libnspr4-0d - 1.8.0.15~pre080614h-0etch1
libmozjs0d - 1.8.0.15~pre080614h-0etch1
python-xpcom - 1.8.0.15~pre080614h-0etch1
libnss3-0d - 1.8.0.15~pre080614h-0etch1
xulrunner-gnome-support - 1.8.0.15~pre080614h-0etch1
libmozjs0d-dbg - 1.8.0.15~pre080614h-0etch1
xulrunner - 1.8.0.15~pre080614h-0etch1
libxul0d - 1.8.0.15~pre080614h-0etch1
libnss3-tools - 1.8.0.15~pre080614h-0etch1
libxul0d-dbg - 1.8.0.15~pre080614h-0etch1
spidermonkey-bin - 1.8.0.15~pre080614h-0etch1
libnspr4-0d-dbg - 1.8.0.15~pre080614h-0etch1
ia64:
python-xpcom - 1.8.0.15~pre080614h-0etch1
libnspr4-0d-dbg - 1.8.0.15~pre080614h-0etch1
libmozjs0d - 1.8.0.15~pre080614h-0etch1
libmozjs0d-dbg - 1.8.0.15~pre080614h-0etch1
libnss3-0d-dbg - 1.8.0.15~pre080614h-0etch1
xulrunner - 1.8.0.15~pre080614h-0etch1
libxul0d-dbg - 1.8.0.15~pre080614h-0etch1
libnss3-0d - 1.8.0.15~pre080614h-0etch1
xulrunner-gnome-support - 1.8.0.15~pre080614h-0etch1
libxul0d - 1.8.0.15~pre080614h-0etch1
spidermonkey-bin - 1.8.0.15~pre080614h-0etch1
libnspr4-0d - 1.8.0.15~pre080614h-0etch1
libnss3-tools - 1.8.0.15~pre080614h-0etch1
alpha:
xulrunner - 1.8.0.15~pre080614h-0etch1
libmozjs0d - 1.8.0.15~pre080614h-0etch1
libxul0d - 1.8.0.15~pre080614h-0etch1
libmozjs0d-dbg - 1.8.0.15~pre080614h-0etch1
libnss3-tools - 1.8.0.15~pre080614h-0etch1
libnss3-0d-dbg - 1.8.0.15~pre080614h-0etch1
spidermonkey-bin - 1.8.0.15~pre080614h-0etch1
xulrunner-gnome-support - 1.8.0.15~pre080614h-0etch1
libnspr4-0d-dbg - 1.8.0.15~pre080614h-0etch1
libnspr4-0d - 1.8.0.15~pre080614h-0etch1
python-xpcom - 1.8.0.15~pre080614h-0etch1
libnss3-0d - 1.8.0.15~pre080614h-0etch1
libxul0d-dbg - 1.8.0.15~pre080614h-0etch1
noarch:
libsmjs-dev - 1.8.0.15~pre080614h-0etch1
libnss3-dev - 1.8.0.15~pre080614h-0etch1
libmozjs-dev - 1.8.0.15~pre080614h-0etch1
libsmjs1 - 1.8.0.15~pre080614h-0etch1
libxul-dev - 1.8.0.15~pre080614h-0etch1
libxul-common - 1.8.0.15~pre080614h-0etch1
libmozillainterfaces-java - 1.8.0.15~pre080614h-0etch1
libnspr4-dev - 1.8.0.15~pre080614h-0etch1
mipsel:
xulrunner - 1.8.0.15~pre080614h-0etch1
xulrunner-gnome-support - 1.8.0.15~pre080614h-0etch1
libnss3-0d - 1.8.0.15~pre080614h-0etch1
libmozjs0d - 1.8.0.15~pre080614h-0etch1
libnss3-0d-dbg - 1.8.0.15~pre080614h-0etch1
spidermonkey-bin - 1.8.0.15~pre080614h-0etch1
python-xpcom - 1.8.0.15~pre080614h-0etch1
libxul0d - 1.8.0.15~pre080614h-0etch1
libnss3-tools - 1.8.0.15~pre080614h-0etch1
libnspr4-0d-dbg - 1.8.0.15~pre080614h-0etch1
libxul0d-dbg - 1.8.0.15~pre080614h-0etch1
libmozjs0d-dbg - 1.8.0.15~pre080614h-0etch1
libnspr4-0d - 1.8.0.15~pre080614h-0etch1
arm:
spidermonkey-bin - 1.8.0.15~pre080614h-0etch1
libnss3-0d - 1.8.0.15~pre080614h-0etch1
libxul0d-dbg - 1.8.0.15~pre080614h-0etch1
libxul0d - 1.8.0.15~pre080614h-0etch1
libnspr4-0d-dbg - 1.8.0.15~pre080614h-0etch1
xulrunner-gnome-support - 1.8.0.15~pre080614h-0etch1
libnss3-tools - 1.8.0.15~pre080614h-0etch1
libnss3-0d-dbg - 1.8.0.15~pre080614h-0etch1
python-xpcom - 1.8.0.15~pre080614h-0etch1
libnspr4-0d - 1.8.0.15~pre080614h-0etch1
libmozjs0d - 1.8.0.15~pre080614h-0etch1
xulrunner - 1.8.0.15~pre080614h-0etch1
libmozjs0d-dbg - 1.8.0.15~pre080614h-0etch

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-119 Выполнение операций за пределами буфера памяти

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2008-0016 Stack-based buffer overflow in the URL parsing implementation in Mozilla Firefox before 2.0.0.17 and SeaMonkey before 1.1.12...
CVE-2008-0017 The http-index-format MIME type parser (nsDirIndexParser) in Firefox 3.x before 3.0.4, Firefox 2.x before 2.0.0.18, and SeaMo...
CVE-2008-3835 The nsXMLDocument::OnChannelRedirect function in Mozilla Firefox before 2.0.0.17, Thunderbird before 2.0.0.17, and SeaMonkey...
CVE-2008-3836 feedWriter in Mozilla Firefox before 2.0.0.17 allows remote attackers to execute scripts with chrome privileges via vectors r...
CVE-2008-3837 Mozilla Firefox before 2.0.0.17 and 3.x before 3.0.2, and SeaMonkey before 1.1.12, allow user-assisted remote attackers to mo...
CVE-2008-4058 The XPConnect component in Mozilla Firefox before 2.0.0.17 and 3.x before 3.0.2, Thunderbird before 2.0.0.17, and SeaMonkey b...
CVE-2008-4059 The XPConnect component in Mozilla Firefox before 2.0.0.17 allows remote attackers to "pollute XPCNativeWrappers" and execute...
CVE-2008-4060 Mozilla Firefox before 2.0.0.17 and 3.x before 3.0.2, Thunderbird before 2.0.0.17, and SeaMonkey before 1.1.12 allow remote a...
CVE-2008-4061 Integer overflow in the MathML component in Mozilla Firefox before 2.0.0.17 and 3.x before 3.0.2, Thunderbird before 2.0.0.17...
CVE-2008-4062 Multiple unspecified vulnerabilities in Mozilla Firefox before 2.0.0.17 and 3.x before 3.0.2, Thunderbird before 2.0.0.17, an...
CVE-2008-4065 Mozilla Firefox before 2.0.0.17 and 3.x before 3.0.2, Thunderbird before 2.0.0.17, and SeaMonkey before 1.1.12 allow remote a...
CVE-2008-4066 Mozilla Firefox 2.0.0.14, and other versions before 2.0.0.17, allows remote attackers to bypass cross-site scripting (XSS) pr...
CVE-2008-4067 Directory traversal vulnerability in Mozilla Firefox before 2.0.0.17 and 3.x before 3.0.2, Thunderbird before 2.0.0.17, and S...
CVE-2008-4068 Directory traversal vulnerability in Mozilla Firefox before 2.0.0.17 and 3.x before 3.0.2, Thunderbird before 2.0.0.17, and S...
CVE-2008-4069 The XBM decoder in Mozilla Firefox before 2.0.0.17 and SeaMonkey before 1.1.12 allows remote attackers to read uninitialized...
CVE-2008-4582 Mozilla Firefox 3.0.1 through 3.0.3, Firefox 2.x before 2.0.0.18, and SeaMonkey 1.x before 1.1.13, when running on Windows, d...
CVE-2008-5012 Mozilla Firefox 2.x before 2.0.0.18, Thunderbird 2.x before 2.0.0.18, and SeaMonkey 1.x before 1.1.13 do not properly change...
CVE-2008-5013 Mozilla Firefox 2.x before 2.0.0.18 and SeaMonkey 1.x before 1.1.13 do not properly check when the Flash module has been dyna...
CVE-2008-5014 jslock.cpp in Mozilla Firefox 3.x before 3.0.2, Firefox 2.x before 2.0.0.18, Thunderbird 2.x before 2.0.0.18, and SeaMonkey 1...
CVE-2008-5017 Integer overflow in xpcom/io/nsEscape.cpp in the browser engine in Mozilla Firefox 3.x before 3.0.4, Firefox 2.x before 2.0.0...
CVE-2008-5018 The JavaScript engine in Mozilla Firefox 3.x before 3.0.4, Firefox 2.x before 2.0.0.18, Thunderbird 2.x before 2.0.0.18, and...
CVE-2008-5021 nsFrameManager in Firefox 3.x before 3.0.4, Firefox 2.x before 2.0.0.18, Thunderbird 2.x before 2.0.0.18, and SeaMonkey 1.x b...
CVE-2008-5022 The nsXMLHttpRequest::NotifyEventListeners method in Firefox 3.x before 3.0.4, Firefox 2.x before 2.0.0.18, Thunderbird 2.x b...
CVE-2008-5023 Firefox 3.x before 3.0.4, Firefox 2.x before 2.0.0.18, and SeaMonkey 1.x before 1.1.13 allows remote attackers to bypass the...
CVE-2008-5024 Mozilla Firefox 3.x before 3.0.4, Firefox 2.x before 2.0.0.18, Thunderbird 2.x before 2.0.0.18, and SeaMonkey 1.x before 1.1....

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
10 CRITICAL 2.0 AV:N/AC:L/Au:N/C:C/I:C/A:C

Идентификаторы других систем описаний уязвимостей

CVE-2008-0016 CVE-2008-0017 CVE-2008-3835 CVE-2008-3836 CVE-2008-3837 CVE-2008-4058 CVE-2008-4059 CVE-2008-4060 CVE-2008-4061 CVE-2008-4062 CVE-2008-4065 CVE-2008-4066 CVE-2008-4067 CVE-2008-4068 CVE-2008-4069 CVE-2008-4582 CVE-2008-5012 CVE-2008-5013 CVE-2008-5014 CVE-2008-5017 CVE-2008-5018 CVE-2008-5021 CVE-2008-5022 CVE-2008-5023 CVE-2008-5024 DSA-1669 ID:1400921
Вендор:
  • Сообщество свободного программного обеспечения
Тип ПО:
  • Операционная система
Наименование ПО:
  • Debian GNU/Linux
Версия ПО:
  • до 4 (Debian GNU/Linux)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.