Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2009-2466

Опубликовано: 22 июл. 2009
Источник: nvd
CVSS2: 10
EPSS Низкий

Уязвимость удаленного выполнения кода и DoS атаки в JavaScript-движке браузера Mozilla Firefox и почтового клиента Thunderbird

Описание

JavaScript-движок в Mozilla Firefox до версии 3.0.12 и Thunderbird содержит уязвимость, позволяющую злоумышленнику вызвать DoS атаку (повреждение памяти и аварийное завершение работы приложения) или, возможно, выполнить произвольный код. Уязвимость связана с компонентами (1) nsDOMClassInfo.cpp, (2) JS_HashTableRawLookup и (3) MirrorWrappedNativeParent и js_LockGCThingRT.

Затронутые версии ПО

  • Mozilla Firefox до версии 3.0.12
  • Thunderbird

Тип уязвимости

  • Удаленное выполнение кода
  • DoS атака (повреждение памяти и аварийное завершение работы приложения)

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 3.0.12 (исключая)
cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:*
Версия до 3.0.11 (включая)

EPSS

Процентиль: 89%
0.04372
Низкий

10 Critical

CVSS2

Дефекты

CWE-787

Связанные уязвимости

ubuntu
больше 16 лет назад

The JavaScript engine in Mozilla Firefox before 3.0.12 and Thunderbird allows remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via vectors related to (1) nsDOMClassInfo.cpp, (2) JS_HashTableRawLookup, and (3) MirrorWrappedNativeParent and js_LockGCThingRT.

redhat
больше 16 лет назад

The JavaScript engine in Mozilla Firefox before 3.0.12 and Thunderbird allows remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via vectors related to (1) nsDOMClassInfo.cpp, (2) JS_HashTableRawLookup, and (3) MirrorWrappedNativeParent and js_LockGCThingRT.

debian
больше 16 лет назад

The JavaScript engine in Mozilla Firefox before 3.0.12 and Thunderbird ...

github
почти 4 года назад

The JavaScript engine in Mozilla Firefox before 3.0.12 and Thunderbird allows remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via vectors related to (1) nsDOMClassInfo.cpp, (2) JS_HashTableRawLookup, and (3) MirrorWrappedNativeParent and js_LockGCThingRT.

fstec
около 11 лет назад

Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 89%
0.04372
Низкий

10 Critical

CVSS2

Дефекты

CWE-787