Montag · 15.06.2026 Ausgabe 2736 RSS
Nachrichten Cybersicherheit täglich
CVE-2013-1675

Firefox

Hersteller: Mozilla
6,5 MEDIUM CVSS Basis-Score
Beschreibung

Die Schwachstelle steckt im Webbrowser Firefox von Mozilla, konkret in der Verarbeitung von SVG-Zoom-Ereignissen. Beim Auslesen der Skalierungswerte – des vorherigen und des neuen Zoomfaktors eines SVG-Zoom-Ereignisses – initialisiert der Browser die zugehörigen Datenstrukturen nicht ordnungsgemäß. Dadurch enthalten diese Felder noch alte, nicht überschriebene Inhalte aus dem Arbeitsspeicher. Ein Angreifer kann eine eigens präparierte Webseite gestalten, die diese Ereignisse gezielt auslöst und die ausgelesenen Werte abgreift. Auf diese Weise gelangt er an Daten aus dem Speicher des Browserprozesses, die nicht für ihn bestimmt sind und vertrauliche Informationen enthalten können. Der Angriff funktioniert aus der Ferne und erfordert lediglich, dass das Opfer die manipulierte Seite aufruft. Betroffen sind Nutzer, die mit Firefox solche Webinhalte öffnen; dieselbe fehlerhafte Behandlung der Datenstrukturen wirkt sich auch auf das E-Mail-Programm Thunderbird desselben Herstellers aus.

Empfohlene Maßnahmen

Spielen Sie die vom Hersteller bereitgestellten Aktualisierungen gemäß dessen Anweisungen ein.

Erwähnt in

Artikel und Wochenreports, die diese Schwachstelle behandeln
  • Artikel Bisher keine Artikel.