Уязвимость DoS атаки в Mozilla Firefox через некорректное использование функции nsObserverList::FillObserverArray
Описание
В функции nsObserverList::FillObserverArray, расположенной в файле xpcom/ds/nsObserverList.cpp в Mozilla Firefox до версии 3.5.7, злоумышленники могут вызвать DoS атаку (аварийное завершение работы приложения). Это осуществляется через специально подготовленный веб-сайт, который вызывает чрезмерное потребление памяти и сопровождается предупреждением о низком уровне памяти, а также попыткой удалить наблюдателя из пустого массива наблюдателей.
Затронутые версии ПО
- Mozilla Firefox до версии 3.5.7
Тип уязвимости
- DoS атака (аварийное завершение работы приложения)
Ссылки
- Exploit
- Patch
- Patch
- Exploit
- Exploit
- Patch
- Patch
- Exploit
Уязвимые конфигурации
Одно из
EPSS
5 Medium
CVSS2
Дефекты
Связанные уязвимости
The nsObserverList::FillObserverArray function in xpcom/ds/nsObserverList.cpp in Mozilla Firefox before 3.5.7 allows remote attackers to cause a denial of service (application crash) via a crafted web site that triggers memory consumption and an accompanying Low Memory alert dialog, and also triggers attempted removal of an observer from an empty observers array.
The nsObserverList::FillObserverArray function in xpcom/ds/nsObserverList.cpp in Mozilla Firefox before 3.5.7 allows remote attackers to cause a denial of service (application crash) via a crafted web site that triggers memory consumption and an accompanying Low Memory alert dialog, and also triggers attempted removal of an observer from an empty observers array.
The nsObserverList::FillObserverArray function in xpcom/ds/nsObserverL ...
The nsObserverList::FillObserverArray function in xpcom/ds/nsObserverList.cpp in Mozilla Firefox before 3.5.7 allows remote attackers to cause a denial of service (application crash) via a crafted web site that triggers memory consumption and an accompanying Low Memory alert dialog, and also triggers attempted removal of an observer from an empty observers array.
EPSS
5 Medium
CVSS2