Уязвимость удалённого выполнения кода в браузерах Mozilla из-за некорректного типа данных для счётчика CSS объектов
Описание
В браузерах Mozilla Firefox до версий 2.0.0.16 и 3.x до 3.0.1, Thunderbird до версии 2.0.0.16 и SeaMonkey до версии 1.1.11 используется некорректный целочисленный тип данных в качестве счётчика ссылок на CSS объекты в структуре данных CSSValue массива (известной как nsCSSValue:Array). Это позволяет злоумышленникам выполнять произвольный код удалённо, создавая большое количество ссылок на общий CSS объект, что ведёт к переполнению счётчика и освобождению используемой памяти. Этот вопрос также известен как ZDI-CAN-349.
Затронутые версии ПО
- Mozilla Firefox версии до 2.0.0.16 и 3.x до 3.0.1
- Mozilla Thunderbird версии до 2.0.0.16
- Mozilla SeaMonkey версии до 1.1.11
Тип уязвимости
Удалённое выполнение кода
Ссылки
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox before 2.0.0.16 and 3.x before 3.0.1, Thunderbird before 2.0.0.16, and SeaMonkey before 1.1.11 use an incorrect integer data type as a CSS object reference counter in the CSSValue array (aka nsCSSValue:Array) data structure, which allows remote attackers to execute arbitrary code via a large number of references to a common CSS object, leading to a counter overflow and a free of in-use memory, aka ZDI-CAN-349.
Mozilla Firefox before 2.0.0.16 and 3.x before 3.0.1, Thunderbird before 2.0.0.16, and SeaMonkey before 1.1.11 use an incorrect integer data type as a CSS object reference counter in the CSSValue array (aka nsCSSValue:Array) data structure, which allows remote attackers to execute arbitrary code via a large number of references to a common CSS object, leading to a counter overflow and a free of in-use memory, aka ZDI-CAN-349.
Mozilla Firefox before 2.0.0.16 and 3.x before 3.0.1, Thunderbird befo ...
Mozilla Firefox before 2.0.0.16 and 3.x before 3.0.1, Thunderbird before 2.0.0.16, and SeaMonkey before 1.1.11 use an incorrect integer data type as a CSS object reference counter in the CSSValue array (aka nsCSSValue:Array) data structure, which allows remote attackers to execute arbitrary code via a large number of references to a common CSS object, leading to a counter overflow and a free of in-use memory, aka ZDI-CAN-349.
EPSS
9.3 Critical
CVSS2