firefox远程代码执行漏洞CVE-2017-7801 即便失败也可以DoS 55版本之前大多受影响

简介:

Firefox发布公告称,firefox 55版本之前存在远程代码执行漏洞CVE-2017-7801,当在窗口调整大小时, 在仍在使用中更新的样式对象的情况下, 对选取框元素进行重新布局时, 可能会出现一个使用 after-free 的漏洞。这将导致潜在的可利用的崩溃。

https://www.mozilla.org/en-US/security/advisories/mfsa2017-18/

Mozilla Firefox远程代码执行漏洞CVE-2017-7801

SecurityFocus评价

Mozilla Firefox比较容易出现远程代码执行漏洞,攻击者可以利用此漏洞,可以在运行受影响应用程序的用户的上下文中执行任意代码。失败的利用漏洞尝试可能会导致拒绝服务条件。Firefox 55之前版本受影响。

Bugtraq ID: 100197
Class: Unknown
CVE: CVE-2017-7801
Remote: Yes
Local: No
Published: Aug 08 2017 12:00AM
Updated: Aug 22 2017 09:11AM
Credit: Nils
Vulnerable: Ubuntu Ubuntu Linux 17.04 
Ubuntu Ubuntu Linux 16.04 LTS 
Ubuntu Ubuntu Linux 14.04 LTS 
Redhat Enterprise Linux Workstation Optional 7 
Redhat Enterprise Linux Workstation Optional 6 
Redhat Enterprise Linux Workstation 7 
Redhat Enterprise Linux Workstation 6 
Redhat Enterprise Linux Server Optional 7 
Redhat Enterprise Linux Server Optional 6 
Redhat Enterprise Linux Server 7 
Redhat Enterprise Linux Server 6 
Redhat Enterprise Linux HPC Node Optional 6 
Redhat Enterprise Linux Desktop Optional 6 
Redhat Enterprise Linux Desktop 6 
Redhat Enterprise Linux Client Optional 7 
Redhat Enterprise Linux 7 Client 
Oracle Enterprise Linux 6.2 
Oracle Enterprise Linux 6 
openSUSE Leap 42.3 
openSUSE Leap 42.2 
Mozilla Thunderbird 45.5.1 
Mozilla Thunderbird 45.1.1 
Mozilla Thunderbird 16.0.2 
Mozilla Thunderbird 9.0.1 
Mozilla Thunderbird 9.0 
Mozilla Thunderbird 8.0 
Mozilla Thunderbird 7.0.1 
Mozilla Thunderbird 7.0 
Mozilla Thunderbird 6.0.2 
Mozilla Thunderbird 6.0 
Mozilla Thunderbird 52.2 
Mozilla Thunderbird 52.1 
Mozilla Thunderbird 52 
Mozilla Thunderbird 5.0 
Mozilla Thunderbird 5 
Mozilla Thunderbird 45.8 
Mozilla Thunderbird 45.7 
Mozilla Thunderbird 45.6 
Mozilla Thunderbird 45.4 
Mozilla Thunderbird 38.1 
Mozilla Thunderbird 32.0 
Mozilla Thunderbird 31.8 
Mozilla Thunderbird 31.7 
Mozilla Thunderbird 31.6 
Mozilla Thunderbird 31.5 
Mozilla Thunderbird 31.4 
Mozilla Thunderbird 31.3 
Mozilla Thunderbird 31.1.2 
Mozilla Thunderbird 31.1.1 
Mozilla Thunderbird 31.1.0 
Mozilla Thunderbird 31.1 
Mozilla Thunderbird 31.0 
Mozilla Thunderbird 31 
Mozilla Thunderbird 3.3 
Mozilla Thunderbird 3.3 
Mozilla Thunderbird 3.1.9 
Mozilla Thunderbird 24.8.1 
Mozilla Thunderbird 24.8 
Mozilla Thunderbird 24.7 
Mozilla Thunderbird 24.6 
Mozilla Thunderbird 24.5 
Mozilla Thunderbird 24.4 
Mozilla Thunderbird 24.3 
Mozilla Thunderbird 24.2 
Mozilla Thunderbird 24.0 
Mozilla Thunderbird 23.0 
Mozilla Thunderbird 17.0.9 
Mozilla Thunderbird 17.0 
Mozilla Thunderbird 16 
Mozilla Thunderbird 15 
Mozilla Thunderbird 14 
Mozilla Firefox 53.0.2 
Mozilla Firefox 50.0.2 
Mozilla Firefox 50.0.1 
Mozilla Firefox 43.0.2 
Mozilla Firefox 43.0.1 
Mozilla Firefox 41.0.2 
Mozilla Firefox 39.0.3 
Mozilla Firefox 37.0.2 
Mozilla Firefox 37.0.1 
Mozilla Firefox 36.0.4 
Mozilla Firefox 29.0.1 
Mozilla Firefox 28.0.1 
Mozilla Firefox 27.0.1 
Mozilla Firefox 25.0.1 
Mozilla Firefox 24.1.1 
Mozilla Firefox 19.0.2 
Mozilla Firefox 19.0.1 
Mozilla Firefox 17.0.10 
Mozilla Firefox 17.0.7 
Mozilla Firefox 17.0.6 
Mozilla Firefox 17.0.5 
Mozilla Firefox 17.0.4 
Mozilla Firefox 17.0.3 
Mozilla Firefox 17.0.2 
Mozilla Firefox 16.0.2 
Mozilla Firefox 16.0.1 
Mozilla Firefox 15.0.1 
Mozilla Firefox 13.0.1 
Mozilla Firefox 10.0.12 
Mozilla Firefox 9.0.1 
Mozilla Firefox 3.6.28 
Mozilla Firefox 3.6.22 
Mozilla Firefox 3.6.13 
Mozilla Firefox 3.6.10 
Mozilla Firefox 3.6.9 
Mozilla Firefox 3.6.8 
Mozilla Firefox 3.6.6 
Mozilla Firefox 3.6.4 
Mozilla Firefox 3.6.3 
Mozilla Firefox 3.6.2 
Mozilla Firefox 3.5.16 
Mozilla Firefox 3.5.14 
Mozilla Firefox 3.5.13 
Mozilla Firefox 3.5.10 
Mozilla Firefox 3.5.9 
Mozilla Firefox 3.5.8 
Mozilla Firefox 3.5.7 
Mozilla Firefox 3.5.6 
Mozilla Firefox 3.5.5 
Mozilla Firefox 3.5.4 
Mozilla Firefox 3.5.3 
Mozilla Firefox 3.5.2 
Mozilla Firefox 3.5.1 
Mozilla Firefox 3.5 
Mozilla Firefox 3.0.18 
Mozilla Firefox 3.0.17 
Mozilla Firefox 3.0.16 
Mozilla Firefox 3.0.15 
Mozilla Firefox 3.0.14 
Mozilla Firefox 3.0.13 
Mozilla Firefox 3.0.12 
Mozilla Firefox 3.0.11 
Mozilla Firefox 3.0.10 
Mozilla Firefox 3.0.9 
Mozilla Firefox 3.0.8 
Mozilla Firefox 3.0.7 
Mozilla Firefox 3.0.6 
Mozilla Firefox 3.0.5 
Mozilla Firefox 3.0.4 
Mozilla Firefox 3.0.3 
Mozilla Firefox 3.0.2 
Mozilla Firefox 3.0.1 
Mozilla Firefox 2.0 20 
Mozilla Firefox 2.0 .9 
Mozilla Firefox 2.0 .8 
Mozilla Firefox 2.0 .7 
Mozilla Firefox 2.0 .6 
Mozilla Firefox 2.0 .5 
Mozilla Firefox 2.0 .4 
Mozilla Firefox 2.0 .3 
Mozilla Firefox 2.0 .17 
Mozilla Firefox 2.0 .16 
Mozilla Firefox 2.0 .10 
Mozilla Firefox 2.0 .1 
Mozilla Firefox 1.5.8 
Mozilla Firefox 1.5.7 
Mozilla Firefox 1.5.6 
Mozilla Firefox 1.5.5 
Mozilla Firefox 1.5.4 
Mozilla Firefox 1.5.2 
Mozilla Firefox 1.5.1 
Mozilla Firefox 1.5 12 
Mozilla Firefox 1.5 .8 
Mozilla Firefox 1.5 
Mozilla Firefox 1.0.8 
Mozilla Firefox 1.0.7 
Mozilla Firefox 1.0.6 
Mozilla Firefox 1.0.5 
Mozilla Firefox 1.0.4 
Mozilla Firefox 1.0.3 
Mozilla Firefox 1.0.2 
Mozilla Firefox 1.0.1 
Mozilla Firefox 1.0 
Mozilla Firefox 0.10.1 
Mozilla Firefox 0.10 
Mozilla Firefox 0.9.3 
Mozilla Firefox 0.9.2 
Mozilla Firefox 0.9.1 
Mozilla Firefox 0.9 
Mozilla Firefox 0.8 
Mozilla Firefox 0.6.1 
Mozilla Firefox 0.0.13 
Mozilla Firefox 9.0 
Mozilla Firefox 8.0.1 
Mozilla Firefox 8.0 
Mozilla Firefox 7.0.1 
Mozilla Firefox 7.0 
Mozilla Firefox 7 
Mozilla Firefox 6.0.2 
Mozilla Firefox 6.0.1 
Mozilla Firefox 6.0 
Mozilla Firefox 6 
Mozilla Firefox 54 
Mozilla Firefox 53 
Mozilla Firefox 52.0.1 
Mozilla Firefox 52 
Mozilla Firefox 51 
Mozilla Firefox 50.1 
Mozilla Firefox 50 
Mozilla Firefox 5.0.1 
Mozilla Firefox 5.0 
Mozilla Firefox 49.0.2 
Mozilla Firefox 49.0.1 
Mozilla Firefox 49 
Mozilla Firefox 48 
Mozilla Firefox 47 
Mozilla Firefox 46.0.1 
Mozilla Firefox 46 
Mozilla Firefox 45.0.2 
Mozilla Firefox 45 
Mozilla Firefox 44.0.2 
Mozilla Firefox 44 
Mozilla Firefox 43 
Mozilla Firefox 42 
Mozilla Firefox 40.0.3 
Mozilla Firefox 40 
Mozilla Firefox 4.0.1 
Mozilla Firefox 4.0 
Mozilla Firefox 39 
Mozilla Firefox 38 
Mozilla Firefox 37 
Mozilla Firefox 36.0.3 
Mozilla Firefox 36 
Mozilla Firefox 35.0.1 
Mozilla Firefox 35 
Mozilla Firefox 34.0.5 
Mozilla Firefox 34 
Mozilla Firefox 33.0 
Mozilla Firefox 33 
Mozilla Firefox 32.0.3 
Mozilla Firefox 32.0 
Mozilla Firefox 32 
Mozilla Firefox 31.1.0 
Mozilla Firefox 31.1 
Mozilla Firefox 31.0 
Mozilla Firefox 31 
Mozilla Firefox 30.0 
Mozilla Firefox 30 
Mozilla Firefox 3.6.7 
Mozilla Firefox 3.6.27 
Mozilla Firefox 3.6.26 
Mozilla Firefox 3.6.25 
Mozilla Firefox 3.6.24 
Mozilla Firefox 3.6.23 
Mozilla Firefox 3.6.21 
Mozilla Firefox 3.6.20 
Mozilla Firefox 3.6.19 
Mozilla Firefox 3.6.18 
Mozilla Firefox 3.6.17 
Mozilla Firefox 3.6.16 
Mozilla Firefox 3.6.15 
Mozilla Firefox 3.6.14 
Mozilla Firefox 3.6.12 
Mozilla Firefox 3.6.11 
Mozilla Firefox 3.6 
Mozilla Firefox 3.5.19 
Mozilla Firefox 3.5.18 
Mozilla Firefox 3.5.17 
Mozilla Firefox 3.5.15 
Mozilla Firefox 3.5.12 
Mozilla Firefox 3.5.11 
Mozilla Firefox 3.1 
Mozilla Firefox 3.0.19 
Mozilla Firefox 3.0 
Mozilla Firefox 29.0 
Mozilla Firefox 29 
Mozilla Firefox 28.0 
Mozilla Firefox 28 
Mozilla Firefox 27.0 
Mozilla Firefox 27 
Mozilla Firefox 26.0 
Mozilla Firefox 26 
Mozilla Firefox 25.0 
Mozilla Firefox 24.1 
Mozilla Firefox 24.0 
Mozilla Firefox 23.0.1 
Mozilla Firefox 23.0 
Mozilla Firefox 22.0 
Mozilla Firefox 21.0 
Mozilla Firefox 20.0.1 
Mozilla Firefox 20.0 
Mozilla Firefox 2.0.0.2 
Mozilla Firefox 2.0.0.19 
Mozilla Firefox 2.0.0.18 
Mozilla Firefox 2.0.0.15 
Mozilla Firefox 2.0.0.14 
Mozilla Firefox 2.0.0.13 
Mozilla Firefox 2.0.0.12 
Mozilla Firefox 2.0.0.11 
Mozilla Firefox 2.0 
Mozilla Firefox 19.0 
Mozilla Firefox 18.0.2 
Mozilla Firefox 18.0.1 
Mozilla Firefox 18.0 
Mozilla Firefox 17.0.9 
Mozilla Firefox 17.0.8 
Mozilla Firefox 17.0.11 
Mozilla Firefox 17.0.1 
Mozilla Firefox 17.0 
Mozilla Firefox 16.0 
Mozilla Firefox 16 
Mozilla Firefox 15.0 
Mozilla Firefox 15 
Mozilla Firefox 14.01 
Mozilla Firefox 14.0.1 
Mozilla Firefox 14.0 
Mozilla Firefox 14 
Mozilla Firefox 13.0 
Mozilla Firefox 12.0 
Mozilla Firefox 11.0 
Mozilla Firefox 10.0.9 
Mozilla Firefox 10.0.8 
Mozilla Firefox 10.0.7 
Mozilla Firefox 10.0.6 
Mozilla Firefox 10.0.5 
Mozilla Firefox 10.0.4 
Mozilla Firefox 10.0.3 
Mozilla Firefox 10.0.2 
Mozilla Firefox 10.0.11 
Mozilla Firefox 10.0.10 
Mozilla Firefox 10.0.1 
Mozilla Firefox 10.0 
Mozilla Firefox 10 
Mozilla Firefox 1.8 
Mozilla Firefox 1.5.3 
Mozilla Firefox 1.5.0.7 
Mozilla Firefox 1.5.0.6 
Mozilla Firefox 1.5.0.5 
Mozilla Firefox 1.5.0.4 
Mozilla Firefox 1.5.0.3 
Mozilla Firefox 1.5.0.2 
Mozilla Firefox 1.5.0.11 
Mozilla Firefox 1.5.0.10 
Mozilla Firefox 1.5.0.1 
Mozilla Firefox 1.4.1 
Mozilla Firefox 0.7 
Mozilla Firefox 0.6 
Mozilla Firefox 0.5 
Mozilla Firefox 0.3 
Mozilla Firefox 0.2 
Mozilla Firefox 0.1 
Debian Linux 6.0 sparc 
Debian Linux 6.0 s/390 
Debian Linux 6.0 powerpc 
Debian Linux 6.0 mips 
Debian Linux 6.0 ia-64 
Debian Linux 6.0 ia-32 
Debian Linux 6.0 arm 
Debian Linux 6.0 amd64
Not Vulnerable: Mozilla Thunderbird 52.3 
Mozilla Firefox 55


原文发布时间: 2017年8月23日
本文由:SecurityFocus发布,版权归属于原作者
原文链接:http://toutiao.secjia.com/firefox-rce-cve-2017-7801
本文来自云栖社区合作伙伴安全加,了解相关信息可以关注安全加网站
相关文章
|
8月前
|
存储 安全 算法
智能合约中Gas限制和DoS攻击漏洞
智能合约中Gas限制和DoS攻击漏洞
95 7
|
Web App开发 Windows
WINDOWS下测试NPAPI插件,请使用FireFox 49版本
WINDOWS下测试NPAPI插件,请使用FireFox 49版本
297 0
|
Web App开发 安全 Ubuntu
曝 iPhone 14 没有 mini 版本;百度员工跳槽字节被判赔 107 万元;Firefox 100 发布 | 思否周刊
曝 iPhone 14 没有 mini 版本;百度员工跳槽字节被判赔 107 万元;Firefox 100 发布 | 思否周刊
178 0
|
Web App开发 安全 Linux
Firefox 99 正式发布,最后的两位数版本
Firefox 99 正式发布,最后的两位数版本
171 0
Firefox 99 正式发布,最后的两位数版本
|
Web App开发
FireFox支持NPAPI接口,最新版本是52.9,53已经不支持了
FireFox支持NPAPI接口,最新版本是52.9,53已经不支持了
271 0
|
Web App开发 C++ 前端开发
[资源分享]yslow 与firebug 修复版本Firefox35【绿色版本下载】
自从火狐也开始做版本帝后,相关查的插件越来越不好使了, 而且火狐集成自己的调试工具,也不是很好使用,Yslow 也坏掉了 找公司写c++修复了下 把yslow和Firebug 打包到一起,而且关闭自动更新,以免更新又坏了,所以弄了个绿色版本和机子上安装的火狐不冲突 百度网盘下载地址: http://pan.
1429 0
|
Web App开发 JavaScript 安全
Firefox 16隐私漏洞的攻击方法
火狐浏览器前几天发布了最新的Firefox 16正式版,但是在刚发布一天,就爆出了重大安全漏洞,接着Mozilla在官方首页上移除了Firefox 16的下载链接,转而继续提供Firefox 15.0.1版本。
762 0