Уязвимость выполнения произвольного кода в браузерах Mozilla Firefox и SeaMonkey при некорректной выгрузке модуля Flash
Описание
В браузерах Mozilla Firefox версий 2.x до 2.0.0.18 и SeaMonkey версий 1.x до 1.1.13 обнаружена уязвимость, связанная с некорректной проверкой выгрузки модуля Flash. Эта уязвимость позволяет злоумышленнику выполнить произвольный код с использованием специально созданного SWF-файла, который динамически выгружает сам себя через внешнюю JavaScript-функцию, вызывая доступ к недействительному адресу памяти.
Затронутые версии ПО
- Mozilla Firefox: версии 2.x до 2.0.0.18
- SeaMonkey: версии 1.x до 1.1.13
Тип уязвимости
Удалённое выполнение кода
Ссылки
Уязвимые конфигурации
Одно из
EPSS
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox 2.x before 2.0.0.18 and SeaMonkey 1.x before 1.1.13 do not properly check when the Flash module has been dynamically unloaded properly, which allows remote attackers to execute arbitrary code via a crafted SWF file that "dynamically unloads itself from an outside JavaScript function," which triggers an access of an expired memory address.
Mozilla Firefox 2.x before 2.0.0.18 and SeaMonkey 1.x before 1.1.13 do not properly check when the Flash module has been dynamically unloaded properly, which allows remote attackers to execute arbitrary code via a crafted SWF file that "dynamically unloads itself from an outside JavaScript function," which triggers an access of an expired memory address.
Mozilla Firefox 2.x before 2.0.0.18 and SeaMonkey 1.x before 1.1.13 do ...
Mozilla Firefox 2.x before 2.0.0.18 and SeaMonkey 1.x before 1.1.13 do not properly check when the Flash module has been dynamically unloaded properly, which allows remote attackers to execute arbitrary code via a crafted SWF file that "dynamically unloads itself from an outside JavaScript function," which triggers an access of an expired memory address.
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
EPSS
9.3 Critical
CVSS2