Уязвимость множественного переполнения целочисленных переменных в функциях PL_Base64Decode и PL_Base64Encode в Mozilla Firefox, Thunderbird и SeaMonkey
Описание
Множественные переполнения целочисленных переменных обнаружены в функциях PL_Base64Decode
и PL_Base64Encode
, расположенных в файле nsprpub/lib/libc/src/base64.c
. Эти уязвимости позволяют злоумышленникам вызвать DoS атаку (путем повреждения памяти и аварийного завершения работы приложения) или, возможно, выполнить произвольный код через неопределенные векторы, которые вызывают переполнения буфера.
Затронутые версии ПО
- Mozilla Firefox версий до 3.0.12
- Thunderbird версий до 2.0.0.24
- SeaMonkey версий до 1.1.19
Тип уязвимости
- DoS атака
- Выполнение произвольного кода
Ссылки
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Patch
Уязвимые конфигурации
Одно из
EPSS
10 Critical
CVSS2
Дефекты
Связанные уязвимости
Multiple integer overflows in the (1) PL_Base64Decode and (2) PL_Base64Encode functions in nsprpub/lib/libc/src/base64.c in Mozilla Firefox before 3.0.12, Thunderbird before 2.0.0.24, and SeaMonkey before 1.1.19 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unspecified vectors that trigger buffer overflows.
Multiple integer overflows in the (1) PL_Base64Decode and (2) PL_Base64Encode functions in nsprpub/lib/libc/src/base64.c in Mozilla Firefox before 3.0.12, Thunderbird before 2.0.0.24, and SeaMonkey before 1.1.19 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unspecified vectors that trigger buffer overflows.
Multiple integer overflows in the (1) PL_Base64Decode and (2) PL_Base6 ...
Multiple integer overflows in the (1) PL_Base64Decode and (2) PL_Base64Encode functions in nsprpub/lib/libc/src/base64.c in Mozilla Firefox before 3.0.12, Thunderbird before 2.0.0.24, and SeaMonkey before 1.1.19 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unspecified vectors that trigger buffer overflows.
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
EPSS
10 Critical
CVSS2