多款Mozilla产品XML解析器缓冲区溢出漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1155131 漏洞类型 缓冲区错误
发布时间 2015-05-15 更新时间 2020-07-27
CVE编号 CVE-2015-2716 CNNVD-ID CNNVD-201505-222
漏洞平台 N/A CVSS评分 7.5
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201505-222
|漏洞详情
Mozilla Firefox、Firefox ESR和Thunderbird都是由美国Mozilla基金会开发的产品。Firefox是一款开源Web浏览器,Firefox ESR是Firefox的一个延长支持版本。Thunderbird是从Mozilla Application Suite中独立出来的一套电子邮件客户端软件。 多款Mozilla产品的XML解析器中存在缓冲区溢出漏洞。远程攻击者可通过提供大量压缩的XML数据利用该漏洞执行任意代码。以下产品及版本受到影响:Mozilla Firefox 37.0.2及之前版本,Firefox ESR 31.7之前31.x版本,Thunderbird 31.5及之前版本。
|参考资料

来源:bugzilla.mozilla.org
链接:https://bugzilla.mozilla.org/show_bug.cgi?id=1140537
来源:www.mozilla.org
链接:http://www.mozilla.org/security/announce/2015/mfsa2015-54.html
来源:SECUNIA
链接:http://secunia.com/advisories/64491
来源:SECUNIA
链接:http://secunia.com/advisories/64536
来源:SECUNIA
链接:http://secunia.com/advisories/64537
来源:SECUNIA
链接:http://secunia.com/advisories/64539
来源:SECUNIA
链接:http://secunia.com/advisories/64540
来源:SECUNIA
链接:http://secunia.com/advisories/64542
来源:SECUNIA
链接:http://secunia.com/advisories/64546