Уязвимость DoS атаки и выполнения произвольного кода через двойное создание фреймов в Mozilla Firefox, Thunderbird и SeaMonkey
Описание
В версиях браузеров Mozilla Firefox ранее 3.0.11, Thunderbird ранее 2.0.0.22 и SeaMonkey ранее 1.1.17 существует уязвимость, позволяющая злоумышленнику вызвать DoS атаку (повреждение памяти и аварийное завершение работы приложения) или, возможно, выполнить произвольный код. Уязвимость связана с механизмом обработки данных, который допускает "двойное создание фреймов".
Затронутые версии ПО
- Mozilla Firefox версии до 3.0.11
- Thunderbird версии до 2.0.0.22
- SeaMonkey версии до 1.1.17
Тип уязвимости
- DoS атака (повреждение памяти и аварийное завершение работы)
- Возможность выполнения произвольного кода
Ссылки
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Patch
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox before 3.0.11, Thunderbird before 2.0.0.22, and SeaMonkey before 1.1.17 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via vectors involving "double frame construction."
Mozilla Firefox before 3.0.11, Thunderbird before 2.0.0.22, and SeaMonkey before 1.1.17 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via vectors involving "double frame construction."
Mozilla Firefox before 3.0.11, Thunderbird before 2.0.0.22, and SeaMon ...
Mozilla Firefox before 3.0.11, Thunderbird before 2.0.0.22, and SeaMonkey before 1.1.17 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via vectors involving "double frame construction."
EPSS
9.3 Critical
CVSS2