Уязвимость DoS атаки и выполнения произвольного кода через некорректные вызовы функции в браузерах Firefox, Mozilla и Netscape
Описание
В некоторых версиях браузеров Firefox, Mozilla и Netscape существует уязвимость, которая позволяет злоумышленникам вызвать DoS атаку или, возможно, выполнить произвольный код. Это возможно из-за некорректной обработки вызовов функции InstallVersion.compareTo
с object вместо string.
Затронутые версии ПО
- Firefox версии до 1.0.5
- Mozilla версии до 1.7.9
- Netscape версии 8.0.2 и 7.2
Тип уязвимости
- DoS атака (нарушение доступа и сбой)
- Возможность выполнения произвольного кода
Ссылки
- PatchVendor Advisory
- ExploitVendor Advisory
Уязвимые конфигурации
Одно из
EPSS
5 Medium
CVSS2
Дефекты
Связанные уязвимости
Firefox before 1.0.5, Mozilla before 1.7.9, and Netscape 8.0.2 and 7.2 allows remote attackers to cause a denial of service (access violation and crash), and possibly execute arbitrary code, by calling InstallVersion.compareTo with an object instead of a string.
Firefox before 1.0.5, Mozilla before 1.7.9, and Netscape 8.0.2 and 7.2 allows remote attackers to cause a denial of service (access violation and crash), and possibly execute arbitrary code, by calling InstallVersion.compareTo with an object instead of a string.
Firefox before 1.0.5, Mozilla before 1.7.9, and Netscape 8.0.2 and 7.2 ...
Firefox before 1.0.5, Mozilla before 1.7.9, and Netscape 8.0.2 and 7.2 allows remote attackers to cause a denial of service (access violation and crash), and possibly execute arbitrary code, by calling InstallVersion.compareTo with an object instead of a string.
EPSS
5 Medium
CVSS2