Mozilla Firefox超大GIF文件背景拒绝服务漏洞
创始人
2024-06-09 15:30:38
0

影响版本:

Mozilla Firefox 3.0.10

Mozilla Firefox 3.0.9

Mozilla Firefox 3.0.8

Mozilla Firefox 3.0.7 Beta

Mozilla Firefox 3.0.7

Mozilla Firefox 3.0.6

Mozilla Firefox 3.0.5

Mozilla Firefox 3.0.4

Mozilla Firefox 3.0.3

Mozilla Firefox 3.0.2

Mozilla Firefox 3.0.1

Mozilla Firefox 3.0 Beta 5

Mozilla Firefox 3.0

漏洞描述:

Bugraq ID: 35280

CNCAN ID:CNCAN-2009061104

Mozilla Firefox是一款开放源代码的WEB浏览器。

Mozilla Firefox处理超大GIF图像作为背景时存在错误,远程攻击者可以利用漏洞使应用程序崩溃。

构建恶意WEB页,诱使用户打开可触发此漏洞。

<*参考  http://www.securityfocus.com/archive/1/504214 *>

测试方法:

[www.sebug.net]

本站提供程序(方法)可能带有攻击性,仅供安全研究与教学之用,风险自负!

SEBUG安全建议: 

 目前没有解决方案提供:

http://www.mozilla.org/

【编辑推荐】

  1. 谷歌发布Android安全漏洞补丁修复两个DoS漏洞
  2. 微软紧急发布SMBv2安全漏洞补丁缓解风险
  3. 360安全卫士:打漏洞补丁防止微软“黑屏”

相关内容

热门资讯

如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
Windows恶意软件20年“... 在Windows的早期年代,病毒游走于系统之间,偶尔删除文件(但被删除的文件几乎都是可恢复的),并弹...
20个非常棒的扁平设计免费资源 Apple设备的平面图标PSD免费平板UI 平板UI套件24平图标Freen平板UI套件PSD径向平...
德国电信门户网站可实时显示全球... 德国电信周三推出一个门户网站,直观地实时提供其安装在全球各地的传感器网络检测到的网络攻击状况。该网站...
着眼MAC地址,解救无法享受D... 在安装了DHCP服务器的局域网环境中,每一台工作站在上网之前,都要先从DHCP服务器那里享受到地址动...
为啥国人偏爱 Mybatis,... 关于 SQL 和 ORM 的争论,永远都不会终止,我也一直在思考这个问题。昨天又跟群里的小伙伴进行...