首页 / 操作系统 / Linux / Mozilla Firefox WebGL无效写入远程代码执行漏洞
发布日期:2011-06-21 更新日期:2011-06-21受影响系统: Mozilla Firefox 3.6.x Mozilla Firefox 3.5.x Mozilla Thunderbird 3.x Mozilla Thunderbird 2.x Mozilla SeaMonkey 2.x 不受影响系统: Mozilla Firefox 3.6.18 Mozilla Thunderbird 3.1.11 描述: -------------------------------------------------------------------------------- BUGTRAQ ID: 48375 CVE ID: CVE-2011-2368Firefox是一款非常流行的开源WEB浏览器。 Mozilla Firefox在使用WebGL时存在远程代码执行漏洞,远程攻击者可利用这些漏洞执行任意代码,使受响应用程序崩溃,可能造成拒绝服务。不同域中的图形可加载到WebGL结构中,每个像素可用着色程序渲染为canvas元素,造成WebGL结构创建者可读的相似图形。可被利用窃取另外站点上的数据,这就违反了同源策略。 <*来源:Christoph Diehl