firefox: arbitrary code execution
Package(s): | firefox | CVE #(s): | CVE-2009-1313 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Created: | April 28, 2009 | Updated: | May 13, 2009 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Description: | From the Red Hat advisory: A flaw was found in the processing of malformed web content. A web page containing malicious content could cause Firefox to crash or, potentially, execute arbitrary code as the user running Firefox. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Alerts: |
|
Posted May 1, 2009 23:41 UTC (Fri)
by vonbrand (subscriber, #4458)
[Link] (1 responses)
Why are the Fedora advisories listed several times? Scared me (longtime Fedora user) a boatload until I noticed...
Posted May 2, 2009 0:27 UTC (Sat)
by jake (editor, #205)
[Link]
well, the problem is that Fedora reuses the same ID for all of the cascading advisories that result from a Firefox update. If you click through, you will see that each entry is for a separate package, but each has the same ID.
jake
firefox: arbitrary code execution
firefox: arbitrary code execution