Уязвимость DoS атаки и выполнения произвольного кода в JavaScript-движке в Mozilla Firefox, Thunderbird и SeaMonkey
Описание
В JavaScript-движке в браузере Mozilla Firefox версий до 3.0.14 и 3.5.x до 3.5.2, Thunderbird до версии 2.0.0.24 и SeaMonkey до версии 1.1.19 обнаружены несколько неуточнённых уязвимостей. Эти уязвимости позволяют злоумышленникам вызвать DoS-атаки (из-за повреждения памяти и аварийного завершения работы приложения) или выполнить произвольный код. Проблема связана с использованием изменяемых строк в функции js_StringReplaceHelper
в файле js/src/jsstr.cpp
, а также неизвестными векторами.
Затронутые версии ПО
- Mozilla Firefox до версии 3.0.14 и 3.5.x до 3.5.2
- Thunderbird до версии 2.0.0.24
- SeaMonkey до версии 1.1.19
Тип уязвимости
- DoS-атака (повреждение памяти и аварийное завершение работы)
- Выполнение произвольного кода
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
10 Critical
CVSS2
Дефекты
Связанные уязвимости
Multiple unspecified vulnerabilities in the JavaScript engine in Mozilla Firefox before 3.0.14 and 3.5.x before 3.5.2, Thunderbird before 2.0.0.24, and SeaMonkey before 1.1.19 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via vectors related to use of mutable strings in the js_StringReplaceHelper function in js/src/jsstr.cpp, and unknown vectors.
Multiple unspecified vulnerabilities in the JavaScript engine in Mozilla Firefox before 3.0.14 and 3.5.x before 3.5.2, Thunderbird before 2.0.0.24, and SeaMonkey before 1.1.19 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via vectors related to use of mutable strings in the js_StringReplaceHelper function in js/src/jsstr.cpp, and unknown vectors.
Multiple unspecified vulnerabilities in the JavaScript engine in Mozil ...
Multiple unspecified vulnerabilities in the JavaScript engine in Mozilla Firefox before 3.0.14 and 3.5.x before 3.5.2, Thunderbird before 2.0.0.24, and SeaMonkey before 1.1.19 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via vectors related to use of mutable strings in the js_StringReplaceHelper function in js/src/jsstr.cpp, and unknown vectors.
EPSS
10 Critical
CVSS2