首页 / 操作系统 / Linux / Firefox nsTreeSelection悬停指针远程代码执行漏洞
发布日期:2010-07-20 更新日期:2010-07-21受影响系统: Mozilla Firefox 3.6.x Mozilla Firefox 3.5.x Mozilla Thunderbird 3.1.x Mozilla Thunderbird 3.0.x Mozilla SeaMonkey < 2.0.6 不受影响系统: Mozilla Firefox 3.6.7 Mozilla Firefox 3.5.11 Mozilla Thunderbird 3.1.1 Mozilla Thunderbird 3.0.6 Mozilla SeaMonkey 2.0.6 描述: -------------------------------------------------------------------------------- BUGTRAQ ID: 41824 CVE(CAN) ID: CVE-2010-2753Firefox是一款非常流行的开源WEB浏览器。Firefox在实现XUL <tree>元素的selection属性时存在整数溢出漏洞。如果新的选择大小足够大,计算选择长度所使用的的整数就可能被溢出,导致选择了无效的范围。之后在对无效范围调用adjustSelection时,会删除范围,留下了对该范围的悬停引用。攻击者可以利用这个野指针调用已删除的内存,导致执行任意代码。<*来源:regenrecht