Уязвимость некорректной обработки данных массивов в функциональности Web Worker для браузеров Mozilla Firefox и SeaMonkey
Описание
Уязвимость связана с функциональностью Web Worker в браузерах Mozilla Firefox и SeaMonkey. Проблема заключается в некорректной обработке типов данных массивов при передаче сообщений, что позволяет злоумышленникам вызвать DoS атаку (повреждение памяти в куче и аварийное завершение работы приложения) или, возможно, выполнить произвольный код через неопределенные векторы атаки.
Затронутые версии ПО
- Mozilla Firefox версии 3.0.x до 3.0.18
- Mozilla Firefox версии 3.5.x до 3.5.8
- SeaMonkey до версии 2.0.3
Тип уязвимости
- Положительное выполнение произвольного кода
- DoS атака
Ссылки
- Vendor Advisory
- Vendor Advisory
- PatchVendor Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
10 Critical
CVSS2
Дефекты
Связанные уязвимости
The Web Worker functionality in Mozilla Firefox 3.0.x before 3.0.18 and 3.5.x before 3.5.8, and SeaMonkey before 2.0.3, does not properly handle array data types for posted messages, which allows remote attackers to cause a denial of service (heap memory corruption and application crash) or possibly execute arbitrary code via unspecified vectors.
The Web Worker functionality in Mozilla Firefox 3.0.x before 3.0.18 and 3.5.x before 3.5.8, and SeaMonkey before 2.0.3, does not properly handle array data types for posted messages, which allows remote attackers to cause a denial of service (heap memory corruption and application crash) or possibly execute arbitrary code via unspecified vectors.
The Web Worker functionality in Mozilla Firefox 3.0.x before 3.0.18 an ...
The Web Worker functionality in Mozilla Firefox 3.0.x before 3.0.18 and 3.5.x before 3.5.8, and SeaMonkey before 2.0.3, does not properly handle array data types for posted messages, which allows remote attackers to cause a denial of service (heap memory corruption and application crash) or possibly execute arbitrary code via unspecified vectors.
EPSS
10 Critical
CVSS2