Уязвимость DoS атаки через повреждение потока данных при работе с удалёнными SOCKS5 прокси-серверами в браузере Mozilla Firefox
Описание
В браузере Mozilla Firefox существует уязвимость, которая позволяет удалённым SOCKS5 прокси-серверам вызвать DoS атаку за счёт искажения потока данных. Это происходит при обработке длинных доменных имен в ответе от сервера.
Затронутые версии ПО
- Mozilla Firefox версии 3.0 и ранее до 3.0.12
- Mozilla Firefox линейки 3.5.x до версии 3.5.2
Тип уязвимости
Искажение данных, приводящее к DoS атаке через повреждение потока данных.
Ссылки
- PatchVendor Advisory
- Patch
- PatchVendor Advisory
- PatchVendor Advisory
- Patch
Уязвимые конфигурации
Одно из
EPSS
5 Medium
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox before 3.0.12, and 3.5.x before 3.5.2, allows remote SOCKS5 proxy servers to cause a denial of service (data stream corruption) via a long domain name in a reply.
Mozilla Firefox before 3.0.12, and 3.5.x before 3.5.2, allows remote SOCKS5 proxy servers to cause a denial of service (data stream corruption) via a long domain name in a reply.
Mozilla Firefox before 3.0.12, and 3.5.x before 3.5.2, allows remote S ...
Mozilla Firefox before 3.0.12, and 3.5.x before 3.5.2, allows remote SOCKS5 proxy servers to cause a denial of service (data stream corruption) via a long domain name in a reply.
EPSS
5 Medium
CVSS2