CERTA-2005-ALE-018
Vulnerability from certfr_alerte

Une vulnérabilité non corrigée a été découverte dans la version 1.5 du navigateur Firefox.

Description

Une vulnérabilité a été découverte dans Firefox 1.5. Cette vulnérabilité est due à une mauvaise gestion des données du fichier history.dat, qui peut être utilisée afin de conduire une attaque de type débordement de mémoire.

Une exploitation réussie se traduit par une déni de service.

Un code d'exploitation pour cette vulnérabilité circule sur l'Internet, et aucune mise à jour n'est disponible.

Contournement provisoire

Supprimer le fichier history.dat en fixant la non conservation de l'historique (historique à 0 dans l'onglet vie privée des préférences).

Solution

Aucune mise à jour n'est disponible à l'heure actuelle.

Firefox version 1.5.

Impacted products
Vendor Product Description
References

Show details on source website


{
  "$ref": "https://www.cert.ssi.gouv.fr/openapi.json",
  "affected_systems": [],
  "affected_systems_content": "\u003cp\u003eFirefox version 1.5.\u003c/p\u003e",
  "closed_at": "2005-12-08",
  "content": "## Description\n\nUne vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 d\u00e9couverte dans Firefox 1.5. Cette vuln\u00e9rabilit\u00e9\nest due \u00e0 une mauvaise gestion des donn\u00e9es du fichier history.dat, qui\npeut \u00eatre utilis\u00e9e afin de conduire une attaque de type d\u00e9bordement de\nm\u00e9moire.\n\nUne exploitation r\u00e9ussie se traduit par une d\u00e9ni de service.\n\nUn code d\u0027exploitation pour cette vuln\u00e9rabilit\u00e9 circule sur l\u0027Internet,\net aucune mise \u00e0 jour n\u0027est disponible.\n\n## Contournement provisoire\n\nSupprimer le fichier history.dat en fixant la non conservation de\nl\u0027historique (historique \u00e0 0 dans l\u0027onglet vie priv\u00e9e des pr\u00e9f\u00e9rences).\n\n## Solution\n\nAucune mise \u00e0 jour n\u0027est disponible \u00e0 l\u0027heure actuelle.\n",
  "cves": [],
  "initial_release_date": "2005-12-08T00:00:00",
  "last_revision_date": "2005-12-08T00:00:00",
  "links": [],
  "reference": "CERTA-2005-ALE-018",
  "revisions": [
    {
      "description": "version initiale.",
      "revision_date": "2005-12-08T00:00:00.000000"
    }
  ],
  "risks": [
    {
      "description": "D\u00e9ni de service"
    }
  ],
  "summary": "Une vuln\u00e9rabilit\u00e9 non corrig\u00e9e a \u00e9t\u00e9 d\u00e9couverte dans la version 1.5 du\nnavigateur Firefox.\n",
  "title": "Vuln\u00e9rabilit\u00e9 du navigateur Firefox",
  "vendor_advisories": [
    {
      "published_at": null,
      "title": "Bulletin du SANS du 08 d\u00e9cembre 2005",
      "url": "http://isc.sans.org/diary?storyid=920"
    }
  ]
}


Log in or create an account to share your comment.




Tags
Taxonomy of the tags.


Loading…

Loading…

Loading…

Sightings

Author Source Type Date

Nomenclature

  • Seen: The vulnerability was mentioned, discussed, or seen somewhere by the user.
  • Confirmed: The vulnerability is confirmed from an analyst perspective.
  • Published Proof of Concept: A public proof of concept is available for this vulnerability.
  • Exploited: This vulnerability was exploited and seen by the user reporting the sighting.
  • Patched: This vulnerability was successfully patched by the user reporting the sighting.
  • Not exploited: This vulnerability was not exploited or seen by the user reporting the sighting.
  • Not confirmed: The user expresses doubt about the veracity of the vulnerability.
  • Not patched: This vulnerability was not successfully patched by the user reporting the sighting.


Loading…

Loading…