Apple iOS
Из-за ошибки, возникающей при обработке экстренных вызовов при зажатой клавише "sleep", локальный пользователь может обойти приложение "Passcode Lock" и раскрыть содержание телефонной книги.
Ссылка на сайт разработчика:
http://www.youtube.com/watch?feature=player_embedded&v=MDkLpj3MM-c
Версии: Apple iOS 6.1 для iPhone 4, возможно другие версии. Apple iOS 6.0.1 для iPhone 4, возможно другие версии. Apple iOS 6.0.2 для iPhone 4, возможно другие версии.
Опасность: высокая
Операционные системы: iOS
ID в базе CVE:
Решение: Способов устранения уязвимости не существует в настоящее время.
Mozilla Firefox
Множественные уязвимости в браузере позволяют удаленному пользователю выполнить произвольный код на целевой системе.
1. Уязвимость существует из-за ошибки использования после освобождения в функции "nsOverflowContinuationTracker::Finish". Удаленный пользователь может вызвать переполнение динамической памяти и выполнить произвольный код на целевой системе.
2. Уязвимость существует из-за ошибки проверки границ данных в функции "nsSaveAsCharset::DoCharsetConversion". Удаленный пользователь может вызвать переполнение динамической памяти и выполнить произвольный код на целевой системе.
3. Уязвимость существует из-за ошибки использования после освобождения в функции "nsDisplayBoxShadowOuter::Paint". Удаленный пользователь может вызвать переполнение динамической памяти и выполнить произвольный код на целевой системе.
4. Уязвимость существует из-за ошибки проверки границ данных в функции "ClusterIterator::NextCluster". Удаленный пользователь может выполнить произвольный код на целевой системе.
5. Уязвимость существует из-за ошибки проверки границ данных в функции "nsCodingStateMachine::NextState". Удаленный пользователь может выполнить произвольный код на целевой системе.
6. Уязвимость существует из-за ошибки использования после освобождения в функции "nsPrintEngine::CommonPrint". Удаленный пользователь может вызвать переполнение динамической памяти и выполнить произвольный код на целевой системе.
7. Уязвимость существует из-за ошибки при отображении ответа прокси-сервера. Удаленный пользователь может получить доступ к важным данным.
8. Уязвимость существует из-за ошибки использования после освобождения в сценарии nsImageLoadingContent. Удаленный пользователь может выполнить произвольный код на целевой системе.
9. Уязвимость существует из-за небезопасного расположения файлов активного профиля пользователя. Подробности не разглашаются.
10. Уязвимость существует из-за неизвестной ошибки. Удаленный пользователь может обойти ограничения безопасности Chrome Object Wrappers (COW) и System Only Wrappers (SOW). Подробности не разглашаются.
11. Уязвимость существует из-за ошибки при обработке WebIDL объектов. Удаленный пользователь может выполнить произвольный код на целевой системе. Подробности не разглашаются.
12. Уязвимость существует из-за ошибки проверки границ буфера при воспроизведении GIF изображений. Удаленный пользователь может . Подробности не разглашаются.
13. Уязвимость существует из-за неизвестной ошибки. Удаленный пользователь может вызвать повреждение памяти и выполнить произвольный код на целевой системе.
14. Уязвимость существует из-за неизвестной ошибки. Удаленный пользователь может вызвать повреждение памяти и выполнить произвольный код на целевой системе.
Ссылка на сайт разработчика:
http://www.mozilla.org/security/known-vulnerabilities/firefox.html#firefox19
Версии: Mozilla Firefox версии до 19.0
Опасность: критическая
Операционные системы:
ID в базе CVE: CVE-2013-0783 CVE-2013-0784 CVE-2013-0772 CVE-2013-0765 CVE-2013-0773 CVE-2013-0774 CVE-2013-0775 CVE-2013-0776 CVE-2013-0780 CVE-2013-0782 CVE-2013-0777 CVE-2013-0778 CVE-2013-0779 CVE-2013-0781
Решение: Установить обновление с сайта производителя.
|