Mozilla Firefox 1.5.0.2 y anteriores (1.5.x), son afectados por una vulnerabilidad que ocasiona la corrupción de la memoria utilizada por el programa, con la posibilidad de ejecutar comandos de forma arbitraria.
El problema se produce cuando se procesan determinados scripts HTML conteniendo referencias a objetos que han sido borrados y la propiedad "designMode" está habilitada.
Un atacante podría crear un sitio web malicioso para tomar el control de un sistema, si el usuario está utilizando alguna de las versiones vulnerables cuando lo visita.
No son afectadas las versiones 1.0.x de Firefox, ni Mozilla Suite 1.7.x.
Software vulnerable:
- Mozilla Firefox versión 1.5.0.2
- Mozilla Firefox versión 1.5.0.1
- Mozilla Firefox versión 1.5
Software NO vulnerable:
- Mozilla Firefox 1.5.0.3
- Mozilla Firefox 1.0.x
Solución
Actualizarse a las versiones no vulnerables, desde el siguiente enlace: