VulDB: Mozilla Firefox bis 1.0 auf Mac Fehlerhafte Schreibrechte
Allgemein

scipID: 985
Betroffen: Mozilla Firefox bis 1.0 für Windows
Veröffentlicht: 10.11.2004
Risiko:
kritisch
Eintrag: 87.8% komplett
Erstellt: 11.11.2004
Aktualisiert: 03.09.2012
Beschreibung
Das Mozilla-Projekt versucht einen open-source Webbrowser zur Verfügung zu stellen. Der Mozilla Webbrowser erlangte seit der Veröffentlichung der ersten offiziellen Versionen immer mehr Akzeptanz, kann jedoch in Punkto Marktanteile mit den anderen Grössen des Genres noch nicht mithalten. Zusammen mit der Veröffentlichung des ersten Major Releases 1.0 des Mozilla Firefox wurde eine Hand voll neuer Schwachstellen bekannt. Die Version für Apple Mac OS X weist fehlerhafte Schreibrechte auf. So ist es für den Browser möglich, sämtliche Systemdateien zu überschreiben. Dies könnte zusammen mit einer anderen Schwachstelle genutzt werden, um durch einen Angreifer das System unter Kontrolle zu bringen. Der Fehler in Mozilla wurde in der jüngsten Firefox Version 1.0 behoben. Als alternative Lösung ist das Nutzen eines anderen Browsers (z.B. Opera oder Netscape) angeraten. Mitunter wird der Fehler auch in der Verwundbarkeitsdatenbank von Secunia (SA13144) dokumentiert.
Wie schon in anderen Berichten und Einträgen in dieser Datenbank erwähnt, steigert die Popularität einer Software auch stets das Interesse der Angreifer am Finden von Schwachstellen in dieser. Der Trend ist bei Mozilla Firefox, der in den letzten Monaten immer bekannter wurde, sehr schön zu beobachten. Erstmals könnte man aber den jüngt bekannt gewordenen Schwachstellen schon fast vorwerfen, das sie der Bekanntheit des Firefox behilflich sind. Denn das Publizieren dieser Fehler fällt genau mit der Veröffentlichung der neuen Stable-Version 1.0 zusammen, die in den Medien gross angekündigt wurde. Wer also auch Nummer Sicher gehen will, der soll sich sowieso die neue Fassung zu Gemüte führen.
CVSS
Base Score: 5.5 (CVSS2#AV:A/AC:H/Au:S/C:P/I:C/A:P) [?]
| Access Vector | Access Complexity | Authentication | Confidentiality | Integrity | Availability |
|---|---|---|---|---|---|
| Local | High | Multiple | None | None | None |
| Adjacent | Medium | Single | Partial | Partial | Partial |
| Network | Low | None | Complete | Complete | Complete |
Exploiting
Klasse: Fehlerhafte Schreibrechte
Auswirkungen: erweiterte Zugriffe durchführen
Lokal: Nein
Remote: Teilweise
Verfügbarkeit: Nein
Gegenmassnahmen
Empfehlung: Upgrade
0-Day Time: 0 Tage seit gefunden
Patch: mozilla.org
Timeline
10.11.2004 | Advisory veröffentlicht
11.11.2004 | VulDB Eintrag erstellt
03.09.2012 | VulDB Eintrag aktualisiert
Quellen
Advisory: bugzilla.mozilla.org
Person: http://www.mozilla.org
Firma: Mozilla Team
Secunia: 13144
Diverses: scip.ch
- Letzte Einträge
- Apple QuickTime DREF Atom Handler Pufferüberlauf [CVE-2013-1017]
- Apple QuickTime H.264 Handler Pufferüberlauf [CVE-2013-1018]
- Apple QuickTime MP3 File Handler Pufferüberlauf [CVE-2013-0989]
- Apple QuickTime Sorenson Codec Handler Pufferüberlauf [CVE-2013-1019]
- Apple QuickTime JPEG Handler Pufferüberlauf [CVE-2013-1020]
- Statistiken
- Archiv



















