设为首页收藏本站
红客联盟 首页 情报 查看内容

Mozilla Firefox URL mPath信息泄露漏洞(CVE-2020-12418)风险通告

2020-7-2 11:26| 发布者: wjd| 查看: 2790| 评论: 10|原作者: 腾讯安全|来自: 腾讯安全

摘要: Mozilla Firefox Firefox Nightly版本78.0a1 x64和Firefox版本76.0.2 x64的URL mPath功能中存在一个信息泄露漏洞。特制的URL对象可能会导致越界读取。攻击者可以访问网页来触发此漏洞。

【漏洞编号】CVE-2020-12418 

【漏洞摘要】

Mozilla Firefox Firefox Nightly版本78.0a1 x64Firefox版本76.0.2 x64URL mPath功能中存在一个信息泄露漏洞。特制的URL对象可能会导致越界读取。攻击者可以访问网页来触发此漏洞。 


【漏洞等级】
严重


【漏洞描述】

该漏洞与URL对象有关。使用适当URL对象状态的恶意网页可能会泄漏浏览器内存,从而帮助攻击者绕过ASLR并执行任意代码。JavaScript代码在URL对象中设置了正确的状态,这会导致内存泄漏。泄漏内存可用于绕过ASLR,并且与其他漏洞结合使用,可能会使攻击者获得任意代码执行权。 

Mozilla Firefox是世界上最流行的网络浏览器之一,可用于各种不同的平台:Windows,Linux,OSX,Android等。 


【漏洞影响版本】

Mozilla Firefox Firefox Nightly 78.0a1 x64

Mozilla Firefox Firefox 76.0.2 x64


该漏洞已经修复,腾讯安全专家提醒用户将firefox浏览器升级到最新。


操作方法:点击firefox浏览器工具栏最右边的菜单按钮,依次点击帮助->关于,升级更新浏览器即可。


【参考链接】

https://talosintelligence.com/vulnerability_reports/TALOS-2020-1088

收藏 分享 邀请

引用 CaesarLDS 2020-11-4 12:11
360浏览器……
引用 zero_abr 2020-9-13 09:34
谷歌,,必应
引用 RedRouter 2020-9-3 19:49
谷歌,必应
引用 wlmt666 2020-8-18 17:58
我也是前端,但是我更喜欢谷歌。火狐曾经下载过但是很快就删了[quote]HQS1983: 国内火狐用户不多,我是前端 ...
引用 742171073 2020-8-9 09:06
谷歌用得多 火狐用的比较少
引用 admin233 2020-8-7 10:21
只用谷歌
引用 天天黄金 2020-8-5 11:58
还好国内火狐用户不多,火狐对国人用户态度也不咋地
引用 川子 2020-7-29 12:48
还好国内火狐用户不多,火狐对国人用户态度也不咋地
引用 HQS1983 2020-7-6 10:37
国内火狐用户不多,我是前端所以才用火狐,感觉界面对国内不太友好,这次的漏洞问题,普通用户不用担心。。 ...
引用 自由如风111111 2020-7-3 09:26
学习了

相关分类

红盟社区--红客联盟 

Processed in 0.046079 second(s), 20 queries.

站点统计| 举报| Archiver| 手机版| 黑屋 |   

备案号:冀ICP备20006029号-1 Powered by HUC © 2001-2021 Comsenz Inc.

手机扫我进入移动触屏客户端

关注我们可获取更多热点资讯

Honor accompaniments. theme macfee

返回顶部