Уязвимость DoS атаки и выполнения произвольного кода в Mozilla Firefox, SeaMonkey и почтовом клиенте Thunderbird
Описание
Множество неуточнённых уязвимостей в механизме браузера Mozilla Firefox (до версии 3.0.16 и ветка 3.5.x до версии 3.5.6), SeaMonkey до версии 2.0.1 и Thunderbird позволяют удалённым злоумышленникам вызвать DoS атаку (повреждение памяти и аварийное завершение работы приложения) или, возможно, выполнить произвольный код через неопределенные векторы.
Затронутые версии ПО
- Mozilla Firefox до версий 3.0.16 и 3.5.x (до версии 3.5.6)
- SeaMonkey до версии 2.0.1
- Thunderbird до версии 2.0.1
Тип уязвимости
- DoS атака
- Выполнение произвольного кода
Ссылки
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- PatchVendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 3.0.16 and 3.5.x before 3.5.6, SeaMonkey before 2.0.1, and Thunderbird allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.
Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 3.0.16 and 3.5.x before 3.5.6, SeaMonkey before 2.0.1, and Thunderbird allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.
Multiple unspecified vulnerabilities in the browser engine in Mozilla ...
Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 3.0.16 and 3.5.x before 3.5.6, SeaMonkey before 2.0.1, and Thunderbird allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.
EPSS
9.3 Critical
CVSS2