Уязвимость в механизме отрисовки границ в CSS, допускающая DoS атаку и выполнение произвольного кода в Mozilla Firefox, Thunderbird, SeaMonkey и Mozilla Suite
Описание
Данная уязвимость позволяет злоумышленнику вызвать аварийное завершение работы приложения (DoS) и, возможно, выполнить произвольный код. Это достигается за счет использования определённых каскадных таблиц стилей (CSS), которые провоцируют запись за пределами массива и переполнение буфера.
Затронутые версии ПО
- Mozilla Firefox версии 1.x до 1.5
- Mozilla Thunderbird версии 1.0.x до 1.0.8
- Mozilla Suite версии до 1.7.13
- SeaMonkey версии до 1.0
Тип уязвимости
- DoS атака
- Внедрение произвольного кода
Ссылки
- PatchVendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
The CSS border-rendering code in Mozilla Firefox and Thunderbird 1.x before 1.5 and 1.0.x before 1.0.8, Mozilla Suite before 1.7.13, and SeaMonkey before 1.0 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via certain Cascading Style Sheets (CSS) that causes an out-of-bounds array write and buffer overflow.
The CSS border-rendering code in Mozilla Firefox and Thunderbird 1.x before 1.5 and 1.0.x before 1.0.8, Mozilla Suite before 1.7.13, and SeaMonkey before 1.0 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via certain Cascading Style Sheets (CSS) that causes an out-of-bounds array write and buffer overflow.
The CSS border-rendering code in Mozilla Firefox and Thunderbird 1.x b ...
The CSS border-rendering code in Mozilla Firefox and Thunderbird 1.x before 1.5 and 1.0.x before 1.0.8, Mozilla Suite before 1.7.13, and SeaMonkey before 1.0 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via certain Cascading Style Sheets (CSS) that causes an out-of-bounds array write and buffer overflow.
EPSS
9.3 Critical
CVSS2