Уязвимость DoS атаки и потенциального выполнения произвольного кода через методы обработки HTML и DOM в Mozilla Firefox и Thunderbird
Описание
В версиях Mozilla Firefox и Thunderbird до 1.5.0.4 обнаружена уязвимость, которая позволяет злоумышленнику вызвать DoS атаку, приводящую к аварийному завершению работы приложений, и, возможно, выполнить произвольный код. Уязвимость связана с:
- Вложенными тегами
<option>
внутри тэга<select>
. - Событиями изменения структуры DOM, такими как DOMNodeRemoved.
- Реализацией "Content-implemented tree views".
- BoxObjects.
- Реализацией XBL.
- Iframe-элементами, которые пытаются удалить сами себя, что приводит к нарушению целостности памяти.
Затронутые версии ПО
- Mozilla Firefox до версии 1.5.0.4.
- Mozilla Thunderbird до версии 1.5.0.4.
Тип уязвимости
- DoS атака.
- Потенциальное удалённое выполнение произвольного кода.
Ссылки
- Vendor Advisory
- PatchVendor Advisory
- PatchVendor Advisory
- PatchVendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox and Thunderbird before 1.5.0.4 allow remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via (1) nested <option> tags in a select tag, (2) a DOMNodeRemoved mutation event, (3) "Content-implemented tree views," (4) BoxObjects, (5) the XBL implementation, (6) an iframe that attempts to remove itself, which leads to memory corruption.
Mozilla Firefox and Thunderbird before 1.5.0.4 allow remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via (1) nested <option> tags in a select tag, (2) a DOMNodeRemoved mutation event, (3) "Content-implemented tree views," (4) BoxObjects, (5) the XBL implementation, (6) an iframe that attempts to remove itself, which leads to memory corruption.
Mozilla Firefox and Thunderbird before 1.5.0.4 allow remote attackers ...
Mozilla Firefox and Thunderbird before 1.5.0.4 allow remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via (1) nested <option> tags in a select tag, (2) a DOMNodeRemoved mutation event, (3) "Content-implemented tree views," (4) BoxObjects, (5) the XBL implementation, (6) an iframe that attempts to remove itself, which leads to memory corruption.
EPSS
9.3 Critical
CVSS2