Уязвимость DoS атаки и выполнения произвольного кода в браузерах Mozilla Firefox и SeaMonkey из-за "уязвимости висячего указателя"
Описание
В браузерах Mozilla Firefox и SeaMonkey присутствует уязвимость, связанная с "висячими указателями". Данная проблема заключается в освобождении содержимого массива window.navigator.plugins
, в то время как ссылка на элемент массива еще активна. Это позволяет злоумышленникам выполнять произвольный код или вызывать DoS-атаку, приводя к аварийному завершению работы приложения.
Затронутые версии ПО
- Mozilla Firefox версии до 3.0.19
- Mozilla Firefox серии 3.5.x до версии 3.5.9
- Mozilla Firefox серии 3.6.x до версии 3.6.2
- SeaMonkey до версии 2.0.4
Тип уязвимости
- Выполнение произвольного кода
- DoS-атака
Ссылки
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox before 3.0.19, 3.5.x before 3.5.9, and 3.6.x before 3.6.2, and SeaMonkey before 2.0.4, frees the contents of the window.navigator.plugins array while a reference to an array element is still active, which allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via unspecified vectors, related to a "dangling pointer vulnerability."
Mozilla Firefox before 3.0.19, 3.5.x before 3.5.9, and 3.6.x before 3.6.2, and SeaMonkey before 2.0.4, frees the contents of the window.navigator.plugins array while a reference to an array element is still active, which allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via unspecified vectors, related to a "dangling pointer vulnerability."
Mozilla Firefox before 3.0.19, 3.5.x before 3.5.9, and 3.6.x before 3. ...
Mozilla Firefox before 3.0.19, 3.5.x before 3.5.9, and 3.6.x before 3.6.2, and SeaMonkey before 2.0.4, frees the contents of the window.navigator.plugins array while a reference to an array element is still active, which allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via unspecified vectors, related to a "dangling pointer vulnerability."
EPSS
9.3 Critical
CVSS2