Уязвимость выполнения произвольного кода в Mozilla Firefox, Thunderbird и SeaMonkey из-за некорректного управления счетчиками ссылок на элементы опции в дереве XUL
Описание
В браузерах Mozilla Firefox версий до 3.0.19, 3.5.x до 3.5.9 и 3.6.x до 3.6.2; почтовом клиенте Thunderbird до версии 3.0.4 и SeaMonkey до версии 2.0.4 обнаружена уязвимость, связанная с некорректным управлением счетчиками ссылок на элементы опций в XUL-дереве с группировкой опций optgroup
. Это может позволить злоумышленникам выполнить произвольный код через неопределённые векторы, активирующие доступ к удалённым элементам. Данный дефект связан с проблемой "уязвимости висячего указателя".
Затронутые версии ПО
- Mozilla Firefox до версии 3.0.19, 3.5.x до 3.5.9 и 3.6.x до 3.6.2
- Thunderbird до версии 3.0.4
- SeaMonkey до версии 2.0.4
Тип уязвимости
Удаленное выполнение кода
Ссылки
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox before 3.0.19, 3.5.x before 3.5.9, and 3.6.x before 3.6.2; Thunderbird before 3.0.4; and SeaMonkey before 2.0.4 do not properly manage reference counts for option elements in a XUL tree optgroup, which might allow remote attackers to execute arbitrary code via unspecified vectors that trigger access to deleted elements, related to a "dangling pointer vulnerability."
Mozilla Firefox before 3.0.19, 3.5.x before 3.5.9, and 3.6.x before 3.6.2; Thunderbird before 3.0.4; and SeaMonkey before 2.0.4 do not properly manage reference counts for option elements in a XUL tree optgroup, which might allow remote attackers to execute arbitrary code via unspecified vectors that trigger access to deleted elements, related to a "dangling pointer vulnerability."
Mozilla Firefox before 3.0.19, 3.5.x before 3.5.9, and 3.6.x before 3. ...
Mozilla Firefox before 3.0.19, 3.5.x before 3.5.9, and 3.6.x before 3.6.2; Thunderbird before 3.0.4; and SeaMonkey before 2.0.4 do not properly manage reference counts for option elements in a XUL tree optgroup, which might allow remote attackers to execute arbitrary code via unspecified vectors that trigger access to deleted elements, related to a "dangling pointer vulnerability."
EPSS
9.3 Critical
CVSS2