Уязвимость DoS атаки и возможной порчи памяти в Mozilla Firefox, Thunderbird и SeaMonkey через nsSVGElement::BindToTree
Описание
Браузерный движок в Mozilla Firefox (до версии 3.0.9), Thunderbird (до версии 2.0.0.22) и SeaMonkey (до версии 1.1.16) позволяет злоумышленникам вызвать DoS атаку (аварийное завершение работы приложения) и возможно вызвать порчу памяти через векторы, связанные с nsSVGElement::BindToTree
.
Затронутые версии ПО
- Mozilla Firefox до версии 3.0.9
- Thunderbird до версии 2.0.0.22
- SeaMonkey до версии 1.1.16
Тип уязвимости
- DoS атака (аварийное завершение работы приложения)
- Возможная порча памяти
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
5 Medium
CVSS2
Дефекты
Связанные уязвимости
The browser engine in Mozilla Firefox before 3.0.9, Thunderbird before 2.0.0.22, and SeaMonkey before 1.1.16 allows remote attackers to cause a denial of service (application crash) and possibly trigger memory corruption via vectors related to nsSVGElement::BindToTree.
The browser engine in Mozilla Firefox before 3.0.9, Thunderbird before 2.0.0.22, and SeaMonkey before 1.1.16 allows remote attackers to cause a denial of service (application crash) and possibly trigger memory corruption via vectors related to nsSVGElement::BindToTree.
The browser engine in Mozilla Firefox before 3.0.9, Thunderbird before ...
The browser engine in Mozilla Firefox before 3.0.9, Thunderbird before 2.0.0.22, and SeaMonkey before 1.1.16 allows remote attackers to cause a denial of service (application crash) and possibly trigger memory corruption via vectors related to nsSVGElement::BindToTree.
EPSS
5 Medium
CVSS2