Уязвимость DoS атаки и выполнения произвольного кода в обработке SVG-элемента в браузере Mozilla Firefox
Описание
В браузере Mozilla Firefox до версии 3.0.12 обнаружена уязвимость, связанная с некорректной обработкой SVG-элемента, который содержит свойство с функцией watch
и функцией __defineSetter__
. Это позволяет злоумышленнику вызвать DoS атаку через искажение памяти и аварийное завершение работы приложения или, возможно, выполнить произвольный код с помощью специально созданного документа. Причина уязвимости заключается в неправильной интерпретации указателя.
Затронутые версии ПО
- Mozilla Firefox версии до 3.0.12
Тип уязвимости
- DoS атака
- Выполнение произвольного кода
Ссылки
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Patch
- PatchVendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
10 Critical
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox before 3.0.12 does not properly handle an SVG element that has a property with a watch function and an __defineSetter__ function, which allows remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via a crafted document, related to a certain pointer misinterpretation.
Mozilla Firefox before 3.0.12 does not properly handle an SVG element that has a property with a watch function and an __defineSetter__ function, which allows remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via a crafted document, related to a certain pointer misinterpretation.
Mozilla Firefox before 3.0.12 does not properly handle an SVG element ...
Mozilla Firefox before 3.0.12 does not properly handle an SVG element that has a property with a watch function and an __defineSetter__ function, which allows remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via a crafted document, related to a certain pointer misinterpretation.
Уязвимости операционной системы Debian GNU/Linux, позволяющие удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
EPSS
10 Critical
CVSS2