Уязвимость use-after-free в функции nsTreeSelection
в Mozilla Firefox, Thunderbird и SeaMonkey, позволяющая выполнять произвольный код
Описание
Уязвимость типа use-after-free обнаружена в функции nsTreeSelection
в Mozilla Firefox, Thunderbird и SeaMonkey. Эта уязвимость позволяет удалённым злоумышленникам выполнить произвольный код через векторы, связанные с выбором дерева XUL. Проблема связана с "уязвимостью висячего указателя" и возникла из-за неполного исправления другой уязвимости CVE-2010-2753.
Затронутые версии ПО
- Mozilla Firefox до версий 3.5.12 и 3.6.x до 3.6.9
- Thunderbird до версий 3.0.7 и 3.1.x до 3.1.3
- SeaMonkey до версии 2.0.7
Тип уязвимости
Удалённое выполнение произвольного кода
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
Одно из
EPSS
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
Use-after-free vulnerability in the nsTreeSelection function in Mozilla Firefox before 3.5.12 and 3.6.x before 3.6.9, Thunderbird before 3.0.7 and 3.1.x before 3.1.3, and SeaMonkey before 2.0.7 might allow remote attackers to execute arbitrary code via vectors involving a XUL tree selection, related to a "dangling pointer vulnerability." NOTE: this issue exists because of an incomplete fix for CVE-2010-2753.
Use-after-free vulnerability in the nsTreeSelection function in Mozilla Firefox before 3.5.12 and 3.6.x before 3.6.9, Thunderbird before 3.0.7 and 3.1.x before 3.1.3, and SeaMonkey before 2.0.7 might allow remote attackers to execute arbitrary code via vectors involving a XUL tree selection, related to a "dangling pointer vulnerability." NOTE: this issue exists because of an incomplete fix for CVE-2010-2753.
Use-after-free vulnerability in the nsTreeSelection function in Mozill ...
Use-after-free vulnerability in the nsTreeSelection function in Mozilla Firefox before 3.5.12 and 3.6.x before 3.6.9, Thunderbird before 3.0.7 and 3.1.x before 3.1.3, and SeaMonkey before 2.0.7 might allow remote attackers to execute arbitrary code via vectors involving a XUL tree selection, related to a "dangling pointer vulnerability." NOTE: this issue exists because of an incomplete fix for CVE-2010-2753.
EPSS
9.3 Critical
CVSS2