Уязвимость DoS атаки и возможного выполнения произвольного кода из-за некорректной работы движка отображения в Mozilla Firefox, Thunderbird и SeaMonkey
Описание
Движок отображения в Mozilla Firefox версий 2 и 3 до 3.0.7, Thunderbird до 2.0.0.21 и SeaMonkey 1.1.15 позволяет злоумышленникам вызвать DoS атаку (аварийное завершение работы) и возможно выполнить произвольный код. Это стало возможным из-за специфических сценариев, связанных с функцией nsCSSStyleSheet::GetOwnerNode
, событиями и сборкой мусора, что приводит к повреждению памяти.
Затронутые версии ПО
- Mozilla Firefox 2 и 3 до 3.0.7
- Thunderbird до 2.0.0.21
- SeaMonkey 1.1.15
Тип уязвимости
- DoS атака (аварийное завершение работы)
- Выполнение произвольного кода
Ссылки
Уязвимые конфигурации
Одно из
EPSS
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
The layout engine in Mozilla Firefox 2 and 3 before 3.0.7, Thunderbird before 2.0.0.21, and SeaMonkey 1.1.15 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via vectors related to nsCSSStyleSheet::GetOwnerNode, events, and garbage collection, which triggers memory corruption.
The layout engine in Mozilla Firefox 2 and 3 before 3.0.7, Thunderbird before 2.0.0.21, and SeaMonkey 1.1.15 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via vectors related to nsCSSStyleSheet::GetOwnerNode, events, and garbage collection, which triggers memory corruption.
The layout engine in Mozilla Firefox 2 and 3 before 3.0.7, Thunderbird ...
The layout engine in Mozilla Firefox 2 and 3 before 3.0.7, Thunderbird before 2.0.0.21, and SeaMonkey 1.1.15 allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via vectors related to nsCSSStyleSheet::GetOwnerNode, events, and garbage collection, which triggers memory corruption.
EPSS
9.3 Critical
CVSS2