Уязвимость выполнения произвольного кода и DoS атаки через движок JavaScript в браузерах Mozilla
Описание
Движок JavaScript в Mozilla Firefox версий до 3.0.11, Thunderbird до 2.0.0.22 и SeaMonkey до 1.1.17 позволяет злоумышленникам вызвать DoS атаку (за счет повреждения памяти и аварийного завершения работы приложения) или, возможно, выполнить произвольный код через векторы, связанные с (1) js_LeaveSharpObject
, (2) ParseXMLSource
, и (3)
определённой проверкой в jsinterp.c
, а также другими векторами.
Затронутые версии ПО
- Mozilla Firefox версии до 3.0.11
- Thunderbird версии до 2.0.0.22
- SeaMonkey версии до 1.1.17
Тип уязвимости
- DoS атака
- Выполнение произвольного кода
Ссылки
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Patch
Уязвимые конфигурации
Одно из
EPSS
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
The JavaScript engine in Mozilla Firefox before 3.0.11, Thunderbird before 2.0.0.22, and SeaMonkey before 1.1.17 allows remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via vectors related to (1) js_LeaveSharpObject, (2) ParseXMLSource, and (3) a certain assertion in jsinterp.c; and other vectors.
The JavaScript engine in Mozilla Firefox before 3.0.11, Thunderbird before 2.0.0.22, and SeaMonkey before 1.1.17 allows remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via vectors related to (1) js_LeaveSharpObject, (2) ParseXMLSource, and (3) a certain assertion in jsinterp.c; and other vectors.
The JavaScript engine in Mozilla Firefox before 3.0.11, Thunderbird be ...
The JavaScript engine in Mozilla Firefox before 3.0.11, Thunderbird before 2.0.0.22, and SeaMonkey before 1.1.17 allows remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via vectors related to (1) js_LeaveSharpObject, (2) ParseXMLSource, and (3) a certain assertion in jsinterp.c; and other vectors.
EPSS
9.3 Critical
CVSS2