Уязвимость удалённого выполнения кода при загрузке RDF файлов в элементах XUL в браузерах Mozilla Firefox и SeaMonkey, а также в почтовом клиенте Thunderbird
Описание
Уязвимость обнаружена в функции nsXULTemplateQueryProcessorRDF::CheckIsSeparator
в браузере Mozilla Firefox до версии 3.0.12, SeaMonkey версии 2.0a1pre и почтовом клиенте Thunderbird. Она позволяет злоумышленникам вызвать DoS атаку через повреждение памяти и аварийное завершение работы приложения, либо, возможно, выполнить произвольный код. Уязвимость связана с загрузкой множественных RDF файлов в элементе XUL дерева.
Затронутые версии ПО
- Mozilla Firefox до версии 3.0.12
- SeaMonkey версии 2.0a1pre
- Thunderbird
Тип уязвимости
- Удалённое выполнение кода
- DoS атака (повреждение памяти и аварийное завершение работы)
Ссылки
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- PatchVendor Advisory
- Patch
- PatchVendor Advisory
Уязвимые конфигурации
Одно из
EPSS
10 Critical
CVSS2
Дефекты
Связанные уязвимости
The nsXULTemplateQueryProcessorRDF::CheckIsSeparator function in Mozilla Firefox before 3.0.12, SeaMonkey 2.0a1pre, and Thunderbird allows remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via vectors related to loading multiple RDF files in a XUL tree element.
The nsXULTemplateQueryProcessorRDF::CheckIsSeparator function in Mozilla Firefox before 3.0.12, SeaMonkey 2.0a1pre, and Thunderbird allows remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via vectors related to loading multiple RDF files in a XUL tree element.
The nsXULTemplateQueryProcessorRDF::CheckIsSeparator function in Mozil ...
The nsXULTemplateQueryProcessorRDF::CheckIsSeparator function in Mozilla Firefox before 3.0.12, SeaMonkey 2.0a1pre, and Thunderbird allows remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via vectors related to loading multiple RDF files in a XUL tree element.
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
EPSS
10 Critical
CVSS2