firefox远程代码执行漏洞CVE-2017-7801 即便失败也可以DoS 55版本之前大多受影响

简介:

Firefox发布公告称,firefox 55版本之前存在远程代码执行漏洞CVE-2017-7801,当在窗口调整大小时, 在仍在使用中更新的样式对象的情况下, 对选取框元素进行重新布局时, 可能会出现一个使用 after-free 的漏洞。这将导致潜在的可利用的崩溃。

https://www.mozilla.org/en-US/security/advisories/mfsa2017-18/

Mozilla Firefox远程代码执行漏洞CVE-2017-7801

SecurityFocus评价

Mozilla Firefox比较容易出现远程代码执行漏洞,攻击者可以利用此漏洞,可以在运行受影响应用程序的用户的上下文中执行任意代码。失败的利用漏洞尝试可能会导致拒绝服务条件。Firefox 55之前版本受影响。

Bugtraq ID: 100197
Class: Unknown
CVE: CVE-2017-7801
Remote: Yes
Local: No
Published: Aug 08 2017 12:00AM
Updated: Aug 22 2017 09:11AM
Credit: Nils
Vulnerable: Ubuntu Ubuntu Linux 17.04 
Ubuntu Ubuntu Linux 16.04 LTS 
Ubuntu Ubuntu Linux 14.04 LTS 
Redhat Enterprise Linux Workstation Optional 7 
Redhat Enterprise Linux Workstation Optional 6 
Redhat Enterprise Linux Workstation 7 
Redhat Enterprise Linux Workstation 6 
Redhat Enterprise Linux Server Optional 7 
Redhat Enterprise Linux Server Optional 6 
Redhat Enterprise Linux Server 7 
Redhat Enterprise Linux Server 6 
Redhat Enterprise Linux HPC Node Optional 6 
Redhat Enterprise Linux Desktop Optional 6 
Redhat Enterprise Linux Desktop 6 
Redhat Enterprise Linux Client Optional 7 
Redhat Enterprise Linux 7 Client 
Oracle Enterprise Linux 6.2 
Oracle Enterprise Linux 6 
openSUSE Leap 42.3 
openSUSE Leap 42.2 
Mozilla Thunderbird 45.5.1 
Mozilla Thunderbird 45.1.1 
Mozilla Thunderbird 16.0.2 
Mozilla Thunderbird 9.0.1 
Mozilla Thunderbird 9.0 
Mozilla Thunderbird 8.0 
Mozilla Thunderbird 7.0.1 
Mozilla Thunderbird 7.0 
Mozilla Thunderbird 6.0.2 
Mozilla Thunderbird 6.0 
Mozilla Thunderbird 52.2 
Mozilla Thunderbird 52.1 
Mozilla Thunderbird 52 
Mozilla Thunderbird 5.0 
Mozilla Thunderbird 5 
Mozilla Thunderbird 45.8 
Mozilla Thunderbird 45.7 
Mozilla Thunderbird 45.6 
Mozilla Thunderbird 45.4 
Mozilla Thunderbird 38.1 
Mozilla Thunderbird 32.0 
Mozilla Thunderbird 31.8 
Mozilla Thunderbird 31.7 
Mozilla Thunderbird 31.6 
Mozilla Thunderbird 31.5 
Mozilla Thunderbird 31.4 
Mozilla Thunderbird 31.3 
Mozilla Thunderbird 31.1.2 
Mozilla Thunderbird 31.1.1 
Mozilla Thunderbird 31.1.0 
Mozilla Thunderbird 31.1 
Mozilla Thunderbird 31.0 
Mozilla Thunderbird 31 
Mozilla Thunderbird 3.3 
Mozilla Thunderbird 3.3 
Mozilla Thunderbird 3.1.9 
Mozilla Thunderbird 24.8.1 
Mozilla Thunderbird 24.8 
Mozilla Thunderbird 24.7 
Mozilla Thunderbird 24.6 
Mozilla Thunderbird 24.5 
Mozilla Thunderbird 24.4 
Mozilla Thunderbird 24.3 
Mozilla Thunderbird 24.2 
Mozilla Thunderbird 24.0 
Mozilla Thunderbird 23.0 
Mozilla Thunderbird 17.0.9 
Mozilla Thunderbird 17.0 
Mozilla Thunderbird 16 
Mozilla Thunderbird 15 
Mozilla Thunderbird 14 
Mozilla Firefox 53.0.2 
Mozilla Firefox 50.0.2 
Mozilla Firefox 50.0.1 
Mozilla Firefox 43.0.2 
Mozilla Firefox 43.0.1 
Mozilla Firefox 41.0.2 
Mozilla Firefox 39.0.3 
Mozilla Firefox 37.0.2 
Mozilla Firefox 37.0.1 
Mozilla Firefox 36.0.4 
Mozilla Firefox 29.0.1 
Mozilla Firefox 28.0.1 
Mozilla Firefox 27.0.1 
Mozilla Firefox 25.0.1 
Mozilla Firefox 24.1.1 
Mozilla Firefox 19.0.2 
Mozilla Firefox 19.0.1 
Mozilla Firefox 17.0.10 
Mozilla Firefox 17.0.7 
Mozilla Firefox 17.0.6 
Mozilla Firefox 17.0.5 
Mozilla Firefox 17.0.4 
Mozilla Firefox 17.0.3 
Mozilla Firefox 17.0.2 
Mozilla Firefox 16.0.2 
Mozilla Firefox 16.0.1 
Mozilla Firefox 15.0.1 
Mozilla Firefox 13.0.1 
Mozilla Firefox 10.0.12 
Mozilla Firefox 9.0.1 
Mozilla Firefox 3.6.28 
Mozilla Firefox 3.6.22 
Mozilla Firefox 3.6.13 
Mozilla Firefox 3.6.10 
Mozilla Firefox 3.6.9 
Mozilla Firefox 3.6.8 
Mozilla Firefox 3.6.6 
Mozilla Firefox 3.6.4 
Mozilla Firefox 3.6.3 
Mozilla Firefox 3.6.2 
Mozilla Firefox 3.5.16 
Mozilla Firefox 3.5.14 
Mozilla Firefox 3.5.13 
Mozilla Firefox 3.5.10 
Mozilla Firefox 3.5.9 
Mozilla Firefox 3.5.8 
Mozilla Firefox 3.5.7 
Mozilla Firefox 3.5.6 
Mozilla Firefox 3.5.5 
Mozilla Firefox 3.5.4 
Mozilla Firefox 3.5.3 
Mozilla Firefox 3.5.2 
Mozilla Firefox 3.5.1 
Mozilla Firefox 3.5 
Mozilla Firefox 3.0.18 
Mozilla Firefox 3.0.17 
Mozilla Firefox 3.0.16 
Mozilla Firefox 3.0.15 
Mozilla Firefox 3.0.14 
Mozilla Firefox 3.0.13 
Mozilla Firefox 3.0.12 
Mozilla Firefox 3.0.11 
Mozilla Firefox 3.0.10 
Mozilla Firefox 3.0.9 
Mozilla Firefox 3.0.8 
Mozilla Firefox 3.0.7 
Mozilla Firefox 3.0.6 
Mozilla Firefox 3.0.5 
Mozilla Firefox 3.0.4 
Mozilla Firefox 3.0.3 
Mozilla Firefox 3.0.2 
Mozilla Firefox 3.0.1 
Mozilla Firefox 2.0 20 
Mozilla Firefox 2.0 .9 
Mozilla Firefox 2.0 .8 
Mozilla Firefox 2.0 .7 
Mozilla Firefox 2.0 .6 
Mozilla Firefox 2.0 .5 
Mozilla Firefox 2.0 .4 
Mozilla Firefox 2.0 .3 
Mozilla Firefox 2.0 .17 
Mozilla Firefox 2.0 .16 
Mozilla Firefox 2.0 .10 
Mozilla Firefox 2.0 .1 
Mozilla Firefox 1.5.8 
Mozilla Firefox 1.5.7 
Mozilla Firefox 1.5.6 
Mozilla Firefox 1.5.5 
Mozilla Firefox 1.5.4 
Mozilla Firefox 1.5.2 
Mozilla Firefox 1.5.1 
Mozilla Firefox 1.5 12 
Mozilla Firefox 1.5 .8 
Mozilla Firefox 1.5 
Mozilla Firefox 1.0.8 
Mozilla Firefox 1.0.7 
Mozilla Firefox 1.0.6 
Mozilla Firefox 1.0.5 
Mozilla Firefox 1.0.4 
Mozilla Firefox 1.0.3 
Mozilla Firefox 1.0.2 
Mozilla Firefox 1.0.1 
Mozilla Firefox 1.0 
Mozilla Firefox 0.10.1 
Mozilla Firefox 0.10 
Mozilla Firefox 0.9.3 
Mozilla Firefox 0.9.2 
Mozilla Firefox 0.9.1 
Mozilla Firefox 0.9 
Mozilla Firefox 0.8 
Mozilla Firefox 0.6.1 
Mozilla Firefox 0.0.13 
Mozilla Firefox 9.0 
Mozilla Firefox 8.0.1 
Mozilla Firefox 8.0 
Mozilla Firefox 7.0.1 
Mozilla Firefox 7.0 
Mozilla Firefox 7 
Mozilla Firefox 6.0.2 
Mozilla Firefox 6.0.1 
Mozilla Firefox 6.0 
Mozilla Firefox 6 
Mozilla Firefox 54 
Mozilla Firefox 53 
Mozilla Firefox 52.0.1 
Mozilla Firefox 52 
Mozilla Firefox 51 
Mozilla Firefox 50.1 
Mozilla Firefox 50 
Mozilla Firefox 5.0.1 
Mozilla Firefox 5.0 
Mozilla Firefox 49.0.2 
Mozilla Firefox 49.0.1 
Mozilla Firefox 49 
Mozilla Firefox 48 
Mozilla Firefox 47 
Mozilla Firefox 46.0.1 
Mozilla Firefox 46 
Mozilla Firefox 45.0.2 
Mozilla Firefox 45 
Mozilla Firefox 44.0.2 
Mozilla Firefox 44 
Mozilla Firefox 43 
Mozilla Firefox 42 
Mozilla Firefox 40.0.3 
Mozilla Firefox 40 
Mozilla Firefox 4.0.1 
Mozilla Firefox 4.0 
Mozilla Firefox 39 
Mozilla Firefox 38 
Mozilla Firefox 37 
Mozilla Firefox 36.0.3 
Mozilla Firefox 36 
Mozilla Firefox 35.0.1 
Mozilla Firefox 35 
Mozilla Firefox 34.0.5 
Mozilla Firefox 34 
Mozilla Firefox 33.0 
Mozilla Firefox 33 
Mozilla Firefox 32.0.3 
Mozilla Firefox 32.0 
Mozilla Firefox 32 
Mozilla Firefox 31.1.0 
Mozilla Firefox 31.1 
Mozilla Firefox 31.0 
Mozilla Firefox 31 
Mozilla Firefox 30.0 
Mozilla Firefox 30 
Mozilla Firefox 3.6.7 
Mozilla Firefox 3.6.27 
Mozilla Firefox 3.6.26 
Mozilla Firefox 3.6.25 
Mozilla Firefox 3.6.24 
Mozilla Firefox 3.6.23 
Mozilla Firefox 3.6.21 
Mozilla Firefox 3.6.20 
Mozilla Firefox 3.6.19 
Mozilla Firefox 3.6.18 
Mozilla Firefox 3.6.17 
Mozilla Firefox 3.6.16 
Mozilla Firefox 3.6.15 
Mozilla Firefox 3.6.14 
Mozilla Firefox 3.6.12 
Mozilla Firefox 3.6.11 
Mozilla Firefox 3.6 
Mozilla Firefox 3.5.19 
Mozilla Firefox 3.5.18 
Mozilla Firefox 3.5.17 
Mozilla Firefox 3.5.15 
Mozilla Firefox 3.5.12 
Mozilla Firefox 3.5.11 
Mozilla Firefox 3.1 
Mozilla Firefox 3.0.19 
Mozilla Firefox 3.0 
Mozilla Firefox 29.0 
Mozilla Firefox 29 
Mozilla Firefox 28.0 
Mozilla Firefox 28 
Mozilla Firefox 27.0 
Mozilla Firefox 27 
Mozilla Firefox 26.0 
Mozilla Firefox 26 
Mozilla Firefox 25.0 
Mozilla Firefox 24.1 
Mozilla Firefox 24.0 
Mozilla Firefox 23.0.1 
Mozilla Firefox 23.0 
Mozilla Firefox 22.0 
Mozilla Firefox 21.0 
Mozilla Firefox 20.0.1 
Mozilla Firefox 20.0 
Mozilla Firefox 2.0.0.2 
Mozilla Firefox 2.0.0.19 
Mozilla Firefox 2.0.0.18 
Mozilla Firefox 2.0.0.15 
Mozilla Firefox 2.0.0.14 
Mozilla Firefox 2.0.0.13 
Mozilla Firefox 2.0.0.12 
Mozilla Firefox 2.0.0.11 
Mozilla Firefox 2.0 
Mozilla Firefox 19.0 
Mozilla Firefox 18.0.2 
Mozilla Firefox 18.0.1 
Mozilla Firefox 18.0 
Mozilla Firefox 17.0.9 
Mozilla Firefox 17.0.8 
Mozilla Firefox 17.0.11 
Mozilla Firefox 17.0.1 
Mozilla Firefox 17.0 
Mozilla Firefox 16.0 
Mozilla Firefox 16 
Mozilla Firefox 15.0 
Mozilla Firefox 15 
Mozilla Firefox 14.01 
Mozilla Firefox 14.0.1 
Mozilla Firefox 14.0 
Mozilla Firefox 14 
Mozilla Firefox 13.0 
Mozilla Firefox 12.0 
Mozilla Firefox 11.0 
Mozilla Firefox 10.0.9 
Mozilla Firefox 10.0.8 
Mozilla Firefox 10.0.7 
Mozilla Firefox 10.0.6 
Mozilla Firefox 10.0.5 
Mozilla Firefox 10.0.4 
Mozilla Firefox 10.0.3 
Mozilla Firefox 10.0.2 
Mozilla Firefox 10.0.11 
Mozilla Firefox 10.0.10 
Mozilla Firefox 10.0.1 
Mozilla Firefox 10.0 
Mozilla Firefox 10 
Mozilla Firefox 1.8 
Mozilla Firefox 1.5.3 
Mozilla Firefox 1.5.0.7 
Mozilla Firefox 1.5.0.6 
Mozilla Firefox 1.5.0.5 
Mozilla Firefox 1.5.0.4 
Mozilla Firefox 1.5.0.3 
Mozilla Firefox 1.5.0.2 
Mozilla Firefox 1.5.0.11 
Mozilla Firefox 1.5.0.10 
Mozilla Firefox 1.5.0.1 
Mozilla Firefox 1.4.1 
Mozilla Firefox 0.7 
Mozilla Firefox 0.6 
Mozilla Firefox 0.5 
Mozilla Firefox 0.3 
Mozilla Firefox 0.2 
Mozilla Firefox 0.1 
Debian Linux 6.0 sparc 
Debian Linux 6.0 s/390 
Debian Linux 6.0 powerpc 
Debian Linux 6.0 mips 
Debian Linux 6.0 ia-64 
Debian Linux 6.0 ia-32 
Debian Linux 6.0 arm 
Debian Linux 6.0 amd64
Not Vulnerable: Mozilla Thunderbird 52.3 
Mozilla Firefox 55


原文发布时间: 2017年8月23日
本文由:SecurityFocus发布,版权归属于原作者
原文链接:http://toutiao.secjia.com/firefox-rce-cve-2017-7801
本文来自云栖社区合作伙伴安全加,了解相关信息可以关注安全加网站
相关文章
|
5月前
|
存储 安全 算法
智能合约中Gas限制和DoS攻击漏洞
智能合约中Gas限制和DoS攻击漏洞
68 7
|
Web App开发 Windows
WINDOWS下测试NPAPI插件,请使用FireFox 49版本
WINDOWS下测试NPAPI插件,请使用FireFox 49版本
280 0
|
Web App开发 安全 Linux
Firefox 99 正式发布,最后的两位数版本
Firefox 99 正式发布,最后的两位数版本
156 0
Firefox 99 正式发布,最后的两位数版本
|
Web App开发 安全 Ubuntu
曝 iPhone 14 没有 mini 版本;百度员工跳槽字节被判赔 107 万元;Firefox 100 发布 | 思否周刊
曝 iPhone 14 没有 mini 版本;百度员工跳槽字节被判赔 107 万元;Firefox 100 发布 | 思否周刊
164 0
|
Web App开发
FireFox支持NPAPI接口,最新版本是52.9,53已经不支持了
FireFox支持NPAPI接口,最新版本是52.9,53已经不支持了
226 0
|
Web App开发 安全 iOS开发
Firefox 3.6.3版率先修复黑客大赛所曝漏洞
火狐(Firefox)浏览器开发商Mozilla上周四晚些时候发布了火狐3.6.3版,该升级版修复了Pwn2Own全球黑客大赛中发现的一个危急技术漏洞。 在上周举行的Pwn2Own黑客大赛中,来自德国的参赛者“Nils”攻破了在Windows 7操作系统中运行的火狐3.6.2版,所获奖金为1万美元。
1043 0
|
Web App开发 安全
Mozilla正计划修复Firefox遗留8年的漏洞
Mozilla正计划修复Firefox 网页浏览器中存在了八年的错误。 据报道,在Firefox浏览器的层叠样式表(CSS)中的漏洞使得研发人员很容易从浏览器层叠样式表中获得用户已访问过的列表清单。
789 0
|
Web App开发 安全 测试技术
Firefox 3.6版本被证实确实存在0day漏洞
俄罗斯安全公司 Intevydis公司对Windows操作系统下的Firefox3.6版本实施了零日漏洞攻击测试。据悉,Windows操作系统下的Firebadger 3.6浏览器软件带有一个尚未明了的系统漏洞,该系统漏洞可以使得黑客远程获得对安装Windows操作系统的个人电脑实施控制。
789 0
|
Web App开发 JavaScript iOS开发
[完美]原生JS获取浏览器版本判断--支持Edge,IE,Chrome,Firefox,Opera,Safari,以及各种使用Chrome和IE混合内核的浏览器
原文:[完美]原生JS获取浏览器版本判断--支持Edge,IE,Chrome,Firefox,Opera,Safari,以及各种使用Chrome和IE混合内核的浏览器 截至自2017-08-11,支持现世已出的几乎所有PC端浏览器版本判断。
5087 0