首页 / 操作系统 / Linux / Firefox nsCSSValue::Array索引整数溢出漏洞
发布日期:2010-07-20 更新日期:2010-07-21受影响系统: Mozilla Firefox 3.6.x Mozilla Firefox 3.5.x Mozilla Thunderbird 3.1.x Mozilla Thunderbird 3.0.x Mozilla SeaMonkey < 2.0.6 不受影响系统: Mozilla Firefox 3.6.7 Mozilla Firefox 3.5.11 Mozilla Thunderbird 3.1.1 Mozilla Thunderbird 3.0.6 Mozilla SeaMonkey 2.0.6 描述: -------------------------------------------------------------------------------- BUGTRAQ ID: 41824 CVE(CAN) ID: CVE-2010-2752Firefox是一款非常流行的开源WEB浏览器。Firefox在处理对外部字体资源的引用时存在整数溢出漏洞。在数组分配中,将一个值用作了16位整数,之后在迭代中用作了32位。当CSS值数据传播该数组的时候,就可能写过缓冲区的末尾,导致执行受控的内存。<*来源:J23