发布日期:2010-07-20 更新日期:2010-07-21受影响系统: Mozilla Firefox 3.6.x Mozilla Firefox 3.5.x Mozilla SeaMonkey < 2.0.6 不受影响系统: Mozilla Firefox 3.6.7 Mozilla Firefox 3.5.11 Mozilla SeaMonkey 2.0.6 描述: -------------------------------------------------------------------------------- BUGTRAQ ID: 41824 CVE(CAN) ID: CVE-2010-1209Firefox是一款非常流行的开源WEB浏览器。Firefox的NodeIterator接口实现中存在释放后使用错误。用户可以创建特制的NodeFilter,在遍历时会从DOM树分离节点。使用了已分离且之后被删除的节点就可能导致执行受控的内存。<*来源:regenrecht