Уязвимость некорректной обработки сборщиком мусора, приводящая к DoS атаке в JavaScript-движке Mozilla Firefox, Thunderbird и SeaMonkey
Описание
JavaScript-движок в Mozilla Firefox до версии 2.0.0.14, Thunderbird до версии 2.0.0.14 и SeaMonkey до версии 1.1.10 содержит уязвимость, позволяющую злоумышленникам вызвать DoS атаку посредством аварийного завершения работы сборщика мусора. Это может быть достигнуто через специально сформированную веб-страницу. Данная уязвимость возникла из-за некорректной попытки исправления другой уязвимости, обозначенной как CVE-2008-1237.
Затронутые версии ПО
- Mozilla Firefox версий до 2.0.0.14
- Thunderbird версий до 2.0.0.14
- SeaMonkey версий до 1.1.10
Тип уязвимости
- DoS атака (аварийное завершение работы)
Ссылки
- PatchVendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
The JavaScript engine in Mozilla Firefox before 2.0.0.14, Thunderbird before 2.0.0.14, and SeaMonkey before 1.1.10 allows remote attackers to cause a denial of service (garbage collector crash) and possibly have other impacts via a crafted web page. NOTE: this is due to an incorrect fix for CVE-2008-1237.
The JavaScript engine in Mozilla Firefox before 2.0.0.14, Thunderbird before 2.0.0.14, and SeaMonkey before 1.1.10 allows remote attackers to cause a denial of service (garbage collector crash) and possibly have other impacts via a crafted web page. NOTE: this is due to an incorrect fix for CVE-2008-1237.
The JavaScript engine in Mozilla Firefox before 2.0.0.14, Thunderbird ...
The JavaScript engine in Mozilla Firefox before 2.0.0.14, Thunderbird before 2.0.0.14, and SeaMonkey before 1.1.10 allows remote attackers to cause a denial of service (garbage collector crash) and possibly have other impacts via a crafted web page. NOTE: this is due to an incorrect fix for CVE-2008-1237.
EPSS
9.3 Critical
CVSS2