Linux ·

Mozilla Firefox/Firefox ESR 缓冲区溢出漏洞(CVE-2017-7824)

Mozilla Firefox/Firefox ESR 缓冲区溢出漏洞(CVE-2017-7824)

发布日期:2017-10-10
更新日期:2017-10-13

受影响系统:

Mozilla Firefox 55
Mozilla Firefox 52.3

描述:


BUGTRAQ  ID: 101053
CVE(CAN) ID: CVE-2017-7824

Mozilla Firefox是一个开源网页浏览器,使用Gecko引擎。

Firefox 55、Firefox ESR 52.3在用ANGLE图形库绘制和验证元素时存在安全漏洞,成功利用后可导致受影响应用崩溃。

<*来源:Omair
  *>

建议:


厂商补丁:

Mozilla
-------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

https://www.mozilla.org/en-US/security/advisories/mfsa2017-21/

参与评论