Уязвимость DoS атаки и выполнения произвольного кода через Flash объект в браузерах Mozilla Firefox
Описание
Уязвимость в Mozilla Firefox до версии 3.0.12 и 3.5 до версии 3.5.1 позволяет злоумышленникам инициировать DoS атаку, приводящую к аварийному завершению работы приложения, или, возможно, выполнять произвольный код. Это происходит при взаимодействии с Flash объектом, диалоговым окном медленного сценария и выгрузкой плагина Flash, что запускает попытку использовать удалённый объект.
Затронутые версии ПО
- Mozilla Firefox версии до 3.0.12
- Mozilla Firefox версии 3.5 до 3.5.1
Тип уязвимости
- DoS атака (аварийное завершение работы)
- Выполнение произвольного кода
Ссылки
- Vendor Advisory
- PatchVendor Advisory
- Vendor Advisory
- Patch
- PatchVendor Advisory
- Vendor Advisory
- PatchVendor Advisory
Уязвимые конфигурации
Одно из
EPSS
10 Critical
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox before 3.0.12 and 3.5 before 3.5.1 allows remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via vectors involving a Flash object, a slow script dialog, and the unloading of the Flash plugin, which triggers attempted use of a deleted object.
Mozilla Firefox before 3.0.12 and 3.5 before 3.5.1 allows remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via vectors involving a Flash object, a slow script dialog, and the unloading of the Flash plugin, which triggers attempted use of a deleted object.
Mozilla Firefox before 3.0.12 and 3.5 before 3.5.1 allows remote attac ...
Mozilla Firefox before 3.0.12 and 3.5 before 3.5.1 allows remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via vectors involving a Flash object, a slow script dialog, and the unloading of the Flash plugin, which triggers attempted use of a deleted object.
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
EPSS
10 Critical
CVSS2