Уязвимость DoS атаки и потенциального выполнения произвольного кода в Mozilla Firefox, Thunderbird и SeaMonkey через движок макета
Описание
Множественные неуточненные уязвимости в Mozilla Firefox до версии 2.0.0.15, Thunderbird версии 2.0.0.14 и более ранние, а также в SeaMonkey до версии 1.1.10 позволяют злоумышленникам вызвать DoS атаку (аварийное завершение работы приложения) и, возможно, выполнить произвольный код через неопределенные векторы, связанные с движком макета.
Затронутые версии ПО
- Mozilla Firefox до версии 2.0.0.15
- Thunderbird версии 2.0.0.14 и более ранние
- SeaMonkey до версии 1.1.10
Тип уязвимости
- DoS атака
- Потенциальное удалённое выполнение произвольного кода
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
10 Critical
CVSS2
Дефекты
Связанные уязвимости
Multiple unspecified vulnerabilities in Mozilla Firefox before 2.0.0.15, Thunderbird 2.0.0.14 and earlier, and SeaMonkey before 1.1.10 allow remote attackers to cause a denial of service (application crash) and possibly execute arbitrary code via unknown vectors related to the layout engine.
Multiple unspecified vulnerabilities in Mozilla Firefox before 2.0.0.15, Thunderbird 2.0.0.14 and earlier, and SeaMonkey before 1.1.10 allow remote attackers to cause a denial of service (application crash) and possibly execute arbitrary code via unknown vectors related to the layout engine.
Multiple unspecified vulnerabilities in Mozilla Firefox before 2.0.0.1 ...
Multiple unspecified vulnerabilities in Mozilla Firefox before 2.0.0.15, Thunderbird 2.0.0.14 and earlier, and SeaMonkey before 1.1.10 allow remote attackers to cause a denial of service (application crash) and possibly execute arbitrary code via unknown vectors related to the layout engine.
EPSS
10 Critical
CVSS2