Уязвимость DoS атаки и выполнения произвольного кода в браузерных движках Mozilla Firefox, Thunderbird и SeaMonkey
Описание
Несколько неуказанных уязвимостей в движке браузера Mozilla Firefox (версии до 3.0.14 и 3.5.x до 3.5.3), Thunderbird (до версии 2.0.0.24) и SeaMonkey (до версии 1.1.19) позволяют удалённым злоумышленникам вызвать DoS атаку (повреждение памяти и аварийное завершение работы приложения) или, возможно, выполнить произвольный код. Уязвимость связана с декодером BinHex в netwerk/streamconv/converters/nsBinHexDecoder.cpp
, а также с неизвестными векторами.
Затронутые версии ПО
- Mozilla Firefox до версий 3.0.14 и 3.5.x до 3.5.3
- Mozilla Thunderbird до версии 2.0.0.24
- SeaMonkey до версии 1.1.19
Тип уязвимости
- DoS атака (повреждение памяти и аварийное завершение работы)
- Возможность выполнения произвольного кода
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
10 Critical
CVSS2
Дефекты
Связанные уязвимости
Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 3.0.14 and 3.5.x before 3.5.3, Thunderbird before 2.0.0.24, and SeaMonkey before 1.1.19 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via vectors related to the BinHex decoder in netwerk/streamconv/converters/nsBinHexDecoder.cpp, and unknown vectors.
Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 3.0.14 and 3.5.x before 3.5.3, Thunderbird before 2.0.0.24, and SeaMonkey before 1.1.19 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via vectors related to the BinHex decoder in netwerk/streamconv/converters/nsBinHexDecoder.cpp, and unknown vectors.
Multiple unspecified vulnerabilities in the browser engine in Mozilla ...
Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 3.0.14 and 3.5.x before 3.5.3, Thunderbird before 2.0.0.24, and SeaMonkey before 1.1.19 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via vectors related to the BinHex decoder in netwerk/streamconv/converters/nsBinHexDecoder.cpp, and unknown vectors.
EPSS
10 Critical
CVSS2