Уязвимость DoS атаки и выполнения произвольного кода в реализации выбора элементов nsTreeSelection в Mozilla Firefox, Thunderbird и SeaMonkey
Описание
В реализации выбора элементов nsTreeSelection
в Mozilla Firefox, Thunderbird и SeaMonkey существует уязвимость типа use-after-free. Эта уязвимость позволяет удалённым злоумышленникам выполнять произвольный код или вызвать DoS атаку (аварийное завершение работы приложения) через неопределенные векторы, которые активируют вызов обработчика события выбора элементов XUL-дерева.
Затронутые версии ПО
- Mozilla Firefox до версий 3.0.19 и 3.5.x (до версии 3.5.9)
- Thunderbird до версии 3.0.4
- SeaMonkey до версии 2.0.4
Тип уязвимости
- Удалённое выполнение произвольного кода
- DoS атака
Ссылки
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
Use-after-free vulnerability in the nsTreeSelection implementation in Mozilla Firefox before 3.0.19 and 3.5.x before 3.5.9, Thunderbird before 3.0.4, and SeaMonkey before 2.0.4 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via unspecified vectors that trigger a call to the handler for the select event for XUL tree items.
Use-after-free vulnerability in the nsTreeSelection implementation in Mozilla Firefox before 3.0.19 and 3.5.x before 3.5.9, Thunderbird before 3.0.4, and SeaMonkey before 2.0.4 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via unspecified vectors that trigger a call to the handler for the select event for XUL tree items.
Use-after-free vulnerability in the nsTreeSelection implementation in ...
Use-after-free vulnerability in the nsTreeSelection implementation in Mozilla Firefox before 3.0.19 and 3.5.x before 3.5.9, Thunderbird before 3.0.4, and SeaMonkey before 2.0.4 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via unspecified vectors that trigger a call to the handler for the select event for XUL tree items.
EPSS
9.3 Critical
CVSS2