Уязвимость DoS атаки и выполнения произвольного кода в реализации navigator.plugins
в Mozilla Firefox, Thunderbird и SeaMonkey
Описание
В браузерах Mozilla Firefox до версий 3.5.12 и 3.6.x до 3.6.9, Thunderbird до версий 3.0.7 и 3.1.x до 3.1.3, а также SeaMonkey до версии 2.0.7 присутствует уязвимость, связанная с некорректной обработкой уничтожения массива DOM плагинов в реализации navigator.plugins
. Это может позволить злоумышленникам посредством специально сформированного доступа к объекту navigator
вызвать DoS атаку (аварийное завершение работы приложения) или выполнить произвольный код. Уязвимость связана с проблемой висячего указателя.
Затронутые версии ПО
- Mozilla Firefox до версии 3.5.12 и 3.6.x до версии 3.6.9
- Mozilla Thunderbird до версии 3.0.7 и 3.1.x до версии 3.1.3
- SeaMonkey до версии 2.0.7
Тип уязвимости
- Удалённое выполнение кода
- DoS атака
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
Одно из
EPSS
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
The navigator.plugins implementation in Mozilla Firefox before 3.5.12 and 3.6.x before 3.6.9, Thunderbird before 3.0.7 and 3.1.x before 3.1.3, and SeaMonkey before 2.0.7 does not properly handle destruction of the DOM plugin array, which might allow remote attackers to cause a denial of service (application crash) or execute arbitrary code via crafted access to the navigator object, related to a "dangling pointer vulnerability."
The navigator.plugins implementation in Mozilla Firefox before 3.5.12 and 3.6.x before 3.6.9, Thunderbird before 3.0.7 and 3.1.x before 3.1.3, and SeaMonkey before 2.0.7 does not properly handle destruction of the DOM plugin array, which might allow remote attackers to cause a denial of service (application crash) or execute arbitrary code via crafted access to the navigator object, related to a "dangling pointer vulnerability."
The navigator.plugins implementation in Mozilla Firefox before 3.5.12 ...
The navigator.plugins implementation in Mozilla Firefox before 3.5.12 and 3.6.x before 3.6.9, Thunderbird before 3.0.7 and 3.1.x before 3.1.3, and SeaMonkey before 2.0.7 does not properly handle destruction of the DOM plugin array, which might allow remote attackers to cause a denial of service (application crash) or execute arbitrary code via crafted access to the navigator object, related to a "dangling pointer vulnerability."
EPSS
9.3 Critical
CVSS2