Уязвимость двойного освобождения памяти в Mozilla Firefox, Thunderbird и SeaMonkey, позволяющая удаленно выполнять произвольный код
Описание
В версиях Mozilla Firefox до 3.0.7, Thunderbird до 2.0.0.21 и SeaMonkey до 1.1.15 обнаружена уязвимость двойного освобождения памяти. Эта уязвимость позволяет удалённым злоумышленникам выполнять произвольный код. Проблема связана с клонированными элементами XUL DOM, которые были связаны как родитель и дочерний и некорректно обрабатываются во время сборки мусора.
Затронутые версии ПО
- Mozilla Firefox версии до 3.0.7
- Thunderbird версии до 2.0.0.21
- SeaMonkey версии до 1.1.15
Тип уязвимости
Удалённое выполнение кода
Ссылки
Уязвимые конфигурации
Одно из
EPSS
10 Critical
CVSS2
Дефекты
Связанные уязвимости
Double free vulnerability in Mozilla Firefox before 3.0.7, Thunderbird before 2.0.0.21, and SeaMonkey before 1.1.15 allows remote attackers to execute arbitrary code via "cloned XUL DOM elements which were linked as a parent and child," which are not properly handled during garbage collection.
Double free vulnerability in Mozilla Firefox before 3.0.7, Thunderbird before 2.0.0.21, and SeaMonkey before 1.1.15 allows remote attackers to execute arbitrary code via "cloned XUL DOM elements which were linked as a parent and child," which are not properly handled during garbage collection.
Double free vulnerability in Mozilla Firefox before 3.0.7, Thunderbird ...
Double free vulnerability in Mozilla Firefox before 3.0.7, Thunderbird before 2.0.0.21, and SeaMonkey before 1.1.15 allows remote attackers to execute arbitrary code via "cloned XUL DOM elements which were linked as a parent and child," which are not properly handled during garbage collection.
EPSS
10 Critical
CVSS2