Netscape/Mozilla IRC Buffer Overflow Vulnerability
BID:4637
Info
Netscape/Mozilla IRC Buffer Overflow Vulnerability
| Bugtraq ID: | 4637 |
| Class: | Boundary Condition Error |
| CVE: |
CVE-2002-0593 |
| Remote: | Yes |
| Local: | No |
| Published: | Apr 30 2002 12:00AM |
| Updated: | Jul 11 2009 12:46PM |
| Credit: | Discovery of this issue is credited to Thor Larholm <[email protected]>. |
| Vulnerable: |
Netscape Netscape 6.0 1 Netscape Netscape 6.0 Netscape Communicator 6.1 Mozilla Browser 1.0 RC1 Mozilla Browser 0.9.9 |
| Not Vulnerable: |
Mozilla Browser 1.0 RC2 |
Discussion
Netscape/Mozilla IRC Buffer Overflow Vulnerability
Mozilla is a freely available, open-source web browser. It runs on most Linux and Unix variants, as well as MacOS and Microsoft Windows 9x/ME/NT/2000/XP operating systems. Netscape is another web-browser product which runs on the same platforms as Mozilla.
Netscape and Mozilla crash when handling an exceptionally long request (32KB+) for a channel using the IRC protocol.
This issue is most likely due to a buffer overflow condition, but it is not known whether this condition may be exploited to execute arbitrary attacker-supplied instructions.
Other browsers based on the Mozilla codebase (such as Galeon) may also be affected by this issue.
Mozilla is a freely available, open-source web browser. It runs on most Linux and Unix variants, as well as MacOS and Microsoft Windows 9x/ME/NT/2000/XP operating systems. Netscape is another web-browser product which runs on the same platforms as Mozilla.
Netscape and Mozilla crash when handling an exceptionally long request (32KB+) for a channel using the IRC protocol.
This issue is most likely due to a buffer overflow condition, but it is not known whether this condition may be exploited to execute arbitrary attacker-supplied instructions.
Other browsers based on the Mozilla codebase (such as Galeon) may also be affected by this issue.
Solution / Fix
Netscape/Mozilla IRC Buffer Overflow Vulnerability
Solution:
FreeBSD has released an updated version of ports which contains versions mozilla-1.0.rc1_2,1 of Mozilla for FreeBSD, and linux-mozilla-1.0_1 of Mozilla for Linux. The new version of ports may be downloaded from a ports mirror. See referenced advisory for more information.
Fixes are available:
Mozilla Browser 0.9.9
Mozilla Browser 1.0 RC1
Solution:
FreeBSD has released an updated version of ports which contains versions mozilla-1.0.rc1_2,1 of Mozilla for FreeBSD, and linux-mozilla-1.0_1 of Mozilla for Linux. The new version of ports may be downloaded from a ports mirror. See referenced advisory for more information.
Fixes are available:
Mozilla Browser 0.9.9
-
Mozilla mozilla-source-1.0rc3.tar.gz
http://ftp.mozilla.org/pub/mozilla/releases/mozilla1.0rc3/src/mozilla- source-1.0rc3.tar.gz
Mozilla Browser 1.0 RC1
-
Conectiva mozilla-1.0rc2-1U60_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/6.0/RPMS/mozilla-1.0rc2-1U60_1cl.i 386.rpm -
Conectiva mozilla-1.0rc2-1U60_1cl.src.rpm
Source RPM.
ftp://atualizacoes.conectiva.com.br/6.0/SRPMS/mozilla-1.0rc2-1U60_1cl. src.rpm -
Conectiva mozilla-1.0rc2-1U70_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/7.0/RPMS/mozilla-1.0rc2-1U70_1cl.i 386.rpm -
Conectiva mozilla-1.0rc2-1U70_1cl.src.rpm
Source RPM.
ftp://atualizacoes.conectiva.com.br/7.0/SRPMS/mozilla-1.0rc2-1U70_1cl. src.rpm -
Conectiva mozilla-1.0rc2-1U8_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/8/RPMS/mozilla-1.0rc2-1U8_1cl.i386 .rpm -
Conectiva mozilla-1.0rc2-1U8_1cl.src.rpm
Source RPM.
ftp://atualizacoes.conectiva.com.br/8/SRPMS/mozilla-1.0rc2-1U8_1cl.src .rpm -
Conectiva mozilla-devel-1.0rc2-1U60_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/6.0/RPMS/mozilla-devel-1.0rc2-1U60 _1cl.i386.rpm -
Conectiva mozilla-devel-1.0rc2-1U70_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/7.0/RPMS/mozilla-devel-1.0rc2-1U70 _1cl.i386.rpm -
Conectiva mozilla-devel-1.0rc2-1U8_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/8/RPMS/mozilla-devel-1.0rc2-1U8_1c l.i386.rpm -
Conectiva mozilla-devel-static-1.0rc2-1U70_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/7.0/RPMS/mozilla-devel-static-1.0r c2-1U70_1cl.i386.rpm -
Conectiva mozilla-devel-static-1.0rc2-1U8_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/8/RPMS/mozilla-devel-static-1.0rc2 -1U8_1cl.i386.rpm -
Conectiva mozilla-irc-1.0rc2-1U70_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/7.0/RPMS/mozilla-irc-1.0rc2-1U70_1 cl.i386.rpm -
Conectiva mozilla-irc-1.0rc2-1U8_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/8/RPMS/mozilla-irc-1.0rc2-1U8_1cl. i386.rpm -
Conectiva mozilla-mail-1.0rc2-1U70_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/7.0/RPMS/mozilla-mail-1.0rc2-1U70_ 1cl.i386.rpm -
Conectiva mozilla-mail-1.0rc2-1U8_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/8/RPMS/mozilla-mail-1.0rc2-1U8_1cl .i386.rpm -
Conectiva mozilla-psm-1.0rc2-1U70_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/7.0/RPMS/mozilla-psm-1.0rc2-1U70_1 cl.i386.rpm -
Conectiva mozilla-psm-1.0rc2-1U8_1cl.i386.rpm
ftp://atualizacoes.conectiva.com.br/8/RPMS/mozilla-psm-1.0rc2-1U8_1cl. i386.rpm -
Mozilla mozilla-source-1.0rc3.tar.gz
http://ftp.mozilla.org/pub/mozilla/releases/mozilla1.0rc3/src/mozilla- source-1.0rc3.tar.gz
References
Netscape/Mozilla IRC Buffer Overflow Vulnerability
References:
References:
- Mozilla Homepage (Mozilla Foundation)
- Netscape Homepage (Netscape)