漏洞信息详情
Mozilla Firefox和Firefox ESR 安全漏洞
漏洞简介
Mozilla Firefox和Firefox ESR都是美国Mozilla基金会开发的浏览器产品。Firefox是一款开源Web浏览器;Firefox ESR是Firefox的一个延长支持版本。
Mozilla Firefox 62.0.3之前版本和Firefox ESR 60.2.2之前版本中的JavaScript的register allocation存在类型混淆漏洞。远程攻击者可利用该漏洞执行任意的读写操作,进而执行代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.mozilla.org/security/advisories/mfsa2018-24/
参考网址
来源:BID
链接:http://www.securityfocus.com/bid/105460
来源:bugzilla.mozilla.org
链接:https://bugzilla.mozilla.org/show_bug.cgi?id=1493900
来源:www.mozilla.org
链接:https://www.mozilla.org/security/advisories/mfsa2018-24/
受影响实体
- Redhat Enterprise_linux_desktop:6.0<!--2000-1-1-->
- Redhat Enterprise_linux_desktop:7.0<!--2000-1-1-->
- Redhat Enterprise_linux_server:6.0<!--2000-1-1-->
- Redhat Enterprise_linux_server:7.0<!--2000-1-1-->
- Redhat Enterprise_linux_server_aus:7.6<!--2000-1-1-->
补丁
- Mozilla Firefox和Firefox ESR 安全漏洞的修复措施<!--2018-10-10-->
还没有评论,来说两句吧...