Уязвимость переполнения буфера в функции nsTextFrameUtils::TransformText в Mozilla Firefox, Thunderbird и SeaMonkey
Описание
В функции nsTextFrameUtils::TransformText
обнаружена уязвимость переполнения буфера, которая может позволить злоумышленникам выполнять произвольный код удалённо. Уязвимость проявляется при обработке двунаправленного текстового потока.
Затронутые версии ПО
- Mozilla Firefox до версий 3.5.12 и 3.6.x до 3.6.9
- Thunderbird до версий 3.0.7 и 3.1.x до 3.1.3
- SeaMonkey до версии 2.0.7
Тип уязвимости
- Удалённое выполнение произвольного кода
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
Одно из
EPSS
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
Heap-based buffer overflow in the nsTextFrameUtils::TransformText function in Mozilla Firefox before 3.5.12 and 3.6.x before 3.6.9, Thunderbird before 3.0.7 and 3.1.x before 3.1.3, and SeaMonkey before 2.0.7 might allow remote attackers to execute arbitrary code via a bidirectional text run.
Heap-based buffer overflow in the nsTextFrameUtils::TransformText function in Mozilla Firefox before 3.5.12 and 3.6.x before 3.6.9, Thunderbird before 3.0.7 and 3.1.x before 3.1.3, and SeaMonkey before 2.0.7 might allow remote attackers to execute arbitrary code via a bidirectional text run.
Heap-based buffer overflow in the nsTextFrameUtils::TransformText func ...
Heap-based buffer overflow in the nsTextFrameUtils::TransformText function in Mozilla Firefox before 3.5.12 and 3.6.x before 3.6.9, Thunderbird before 3.0.7 and 3.1.x before 3.1.3, and SeaMonkey before 2.0.7 might allow remote attackers to execute arbitrary code via a bidirectional text run.
EPSS
9.3 Critical
CVSS2