Уязвимость удаленного выполнения кода и DoS атаки в JavaScript-движке браузера Mozilla Firefox и почтового клиента Thunderbird
Описание
JavaScript-движок в Mozilla Firefox до версии 3.0.12 и Thunderbird содержит уязвимость, позволяющую злоумышленнику вызвать DoS атаку (повреждение памяти и аварийное завершение работы приложения) или, возможно, выполнить произвольный код. Уязвимость связана с компонентами (1) nsDOMClassInfo.cpp
, (2) JS_HashTableRawLookup
и (3) MirrorWrappedNativeParent и js_LockGCThingRT
.
Затронутые версии ПО
- Mozilla Firefox до версии 3.0.12
- Thunderbird
Тип уязвимости
- Удаленное выполнение кода
- DoS атака (повреждение памяти и аварийное завершение работы приложения)
Ссылки
- Vendor Advisory
- Vendor Advisory
- PatchVendor Advisory
- Vendor Advisory
- Vendor Advisory
- Patch
- Vendor Advisory
- Exploit
Уязвимые конфигурации
Одно из
EPSS
10 Critical
CVSS2
Дефекты
Связанные уязвимости
The JavaScript engine in Mozilla Firefox before 3.0.12 and Thunderbird allows remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via vectors related to (1) nsDOMClassInfo.cpp, (2) JS_HashTableRawLookup, and (3) MirrorWrappedNativeParent and js_LockGCThingRT.
The JavaScript engine in Mozilla Firefox before 3.0.12 and Thunderbird allows remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via vectors related to (1) nsDOMClassInfo.cpp, (2) JS_HashTableRawLookup, and (3) MirrorWrappedNativeParent and js_LockGCThingRT.
The JavaScript engine in Mozilla Firefox before 3.0.12 and Thunderbird ...
The JavaScript engine in Mozilla Firefox before 3.0.12 and Thunderbird allows remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via vectors related to (1) nsDOMClassInfo.cpp, (2) JS_HashTableRawLookup, and (3) MirrorWrappedNativeParent and js_LockGCThingRT.
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
EPSS
10 Critical
CVSS2