Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2005-2871

Опубликовано: 09 сент. 2005
Источник: nvd
CVSS2: 7.5
EPSS Средний

Уязвимость переполнения буфера в функции поддержки международных доменных имен (IDN) в браузерах Mozilla Firefox и Netscape

Описание

В браузерах Mozilla Firefox версии 1.0.6 и более ранних, а также в Netscape версии 8.0.3.3 и 7.2 обнаружена уязвимость переполнения буфера. Эта уязвимость позволяет злоумышленнику вызвать DoS атаку и, возможно, выполнить произвольный код. Уязвимость возникает при обработке вызова NormalizeIDN в функции nsStandardURL::BuildNormalizedSpec, когда имя хоста содержит только "мягкие" дефисы (символ 0xAD), которые обрабатываются некорректно.

Затронутые версии ПО

  • Mozilla Firefox 1.0.6 и более ранние версии
  • Netscape 8.0.3.3
  • Netscape 7.2

Тип уязвимости

  • Переполнение буфера
  • Удалённое выполнение кода
  • DoS атака

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:1.0:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:1.0.1:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:1.0.2:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:1.0.3:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:1.0.4:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:1.0.5:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:1.0.6:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:1.5:beta1:*:*:*:*:*:*

EPSS

Процентиль: 98%
0.51595
Средний

7.5 High

CVSS2

Дефекты

NVD-CWE-Other

Связанные уязвимости

ubuntu
почти 20 лет назад

Buffer overflow in the International Domain Name (IDN) support in Mozilla Firefox 1.0.6 and earlier, and Netscape 8.0.3.3 and 7.2, allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a hostname with all "soft" hyphens (character 0xAD), which is not properly handled by the NormalizeIDN call in nsStandardURL::BuildNormalizedSpec.

redhat
почти 20 лет назад

Buffer overflow in the International Domain Name (IDN) support in Mozilla Firefox 1.0.6 and earlier, and Netscape 8.0.3.3 and 7.2, allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a hostname with all "soft" hyphens (character 0xAD), which is not properly handled by the NormalizeIDN call in nsStandardURL::BuildNormalizedSpec.

debian
почти 20 лет назад

Buffer overflow in the International Domain Name (IDN) support in Mozi ...

github
больше 3 лет назад

Buffer overflow in the International Domain Name (IDN) support in Mozilla Firefox 1.0.6 and earlier, and Netscape 8.0.3.3 and 7.2, allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a hostname with all "soft" hyphens (character 0xAD), which is not properly handled by the NormalizeIDN call in nsStandardURL::BuildNormalizedSpec.

EPSS

Процентиль: 98%
0.51595
Средний

7.5 High

CVSS2

Дефекты

NVD-CWE-Other
Уязвимость CVE-2005-2871