Уязвимость DoS атаки и выполнения произвольного кода на основе браузерного движка Mozilla
Описание
Несколько неуточненных уязвимостей в браузерном движке Mozilla могут позволить злоумышленникам вызвать DoS атаку, связанную с повреждением памяти и аварийным завершением работы приложения, или выполнить произвольный код. Уязвимости присутствуют в более ранних версиях некоторых продуктов Mozilla и могут быть использованы через неопределенные векторы.
Затронутые версии ПО
- Mozilla Firefox до 3.0.19, 3.5.x до 3.5.9, и 3.6.x до 3.6.2
- Mozilla Thunderbird до 3.0.4
- Mozilla SeaMonkey до 2.0.4
Тип уязвимости
Удалённое выполнение кода, DoS атака (повреждение памяти и аварийное завершение работы приложения)
Ссылки
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
10 Critical
CVSS2
Дефекты
Связанные уязвимости
Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 3.0.19, 3.5.x before 3.5.9, and 3.6.x before 3.6.2; Thunderbird before 3.0.4; and SeaMonkey before 2.0.4 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.
Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 3.0.19, 3.5.x before 3.5.9, and 3.6.x before 3.6.2; Thunderbird before 3.0.4; and SeaMonkey before 2.0.4 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.
Multiple unspecified vulnerabilities in the browser engine in Mozilla ...
Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 3.0.19, 3.5.x before 3.5.9, and 3.6.x before 3.6.2; Thunderbird before 3.0.4; and SeaMonkey before 2.0.4 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.
EPSS
10 Critical
CVSS2