Antivirus Gratis, Descarga software antivirus/antimalware, directorio de las principales empresas, noticias sobre Seguridad Informática, Spammers, Hackers, Phishing y Estafas, Vulnerabilidades de Software, Noticias de Tecnología de la Información.

Nueva versión de 'emergencia' para productos Mozilla.

Dos desarrolladores de Mozilla, Andrew McCreight y Pettay Olli, han descubierto un error en la función 'nsXBLDocumentInfo::ReadPrototypeBindings',
que ha obligado a Mozilla a publicar un boletín de seguridad de emergencia.


Nueva versión de

El problema es que la función deja un enlace XBL en una tabla hash, incluso cuando falla. Cuando el colector de ciclo lee este valor realmente inexistente de la tabla, se produce un error de 'use alter free'. Esto podría ser aprovechado por un atacante remoto para causar una denegación de servicio o potencialmente ejecutar código en el contexto de la aplicación.

Esta vulnerabilidad identificada como CVE-2012-0452, ha sido clasificada de crítica y afecta a Firefox 10 (no a las versiones Firefoz 9.x o
inferior) y otro software de Mozilla como Thunderbird o SeaMonkey.

El boletín que recoge este fallo, MFSA2012-10, aparece solo 10 días después del lote anterior de nueve boletines publicado por la fundación el 31 de enero.

Ser recomienda actualizar a Firefox 10.0.1, Thunderbird 10.0.1 y/o SeaMonkey 2.7.1 que solucionan este problema.


Opina sobre esta noticia:
http://unaaldia.hispasec.com/2012/02/nueva-version-de-emergencia-para.html#comments

Más información:

Mozilla Foundation Security Advisory 2012-10
https://www.mozilla.org/security/announce/2012/mfsa2012-10.html



Fuente:
Victor Antonio Torre
vtorre@hispasec.com
Laboratorio Hispasec
www.hispasec.com

Imagen:
Fotos Digitales Gratis
www.fotosdigitalesgratis.com