Уязвимость выполнения произвольного кода из-за переполнения в библиотеке Mozilla Network Security Services (NSS)
Описание
Ошибка переполнения числа в поддержку SSLv2 в библиотеке Mozilla Network Security Services (NSS) до версии 3.11.5. Эта уязвимость позволяет злоумышленникам удаленно выполнять произвольный код, отправляя специальным образом сформированное сообщение от сервера SSLv2. Такое сообщение содержит публичный ключ, который слишком короток для шифрования "Master Secret", что приводит к переполнению кучи.
Затронутые версии ПО
- Firefox версии до 1.5.0.10 и 2.x до 2.0.0.2
- SeaMonkey версии до 1.0.8
- Thunderbird версии до 1.5.0.10
- Определенные продукты Sun Java System до релиза 20070611
Тип уязвимости
Удалённое выполнение кода
Ссылки
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Integer underflow in the SSLv2 support in Mozilla Network Security Services (NSS) before 3.11.5, as used by Firefox before 1.5.0.10 and 2.x before 2.0.0.2, SeaMonkey before 1.0.8, Thunderbird before 1.5.0.10, and certain Sun Java System server products before 20070611, allows remote attackers to execute arbitrary code via a crafted SSLv2 server message containing a public key that is too short to encrypt the "Master Secret", which results in a heap-based overflow.
Integer underflow in the SSLv2 support in Mozilla Network Security Services (NSS) before 3.11.5, as used by Firefox before 1.5.0.10 and 2.x before 2.0.0.2, SeaMonkey before 1.0.8, Thunderbird before 1.5.0.10, and certain Sun Java System server products before 20070611, allows remote attackers to execute arbitrary code via a crafted SSLv2 server message containing a public key that is too short to encrypt the "Master Secret", which results in a heap-based overflow.
Integer underflow in the SSLv2 support in Mozilla Network Security Ser ...
Integer underflow in the SSLv2 support in Mozilla Network Security Services (NSS) before 3.11.5, as used by Firefox before 1.5.0.10 and 2.x before 2.0.0.2, SeaMonkey before 1.0.8, Thunderbird before 1.5.0.10, and certain Sun Java System server products before 20070611, allows remote attackers to execute arbitrary code via a crafted SSLv2 server message containing a public key that is too short to encrypt the "Master Secret", which results in a heap-based overflow.
EPSS
6.8 Medium
CVSS2