Уязвимость удаленного выполнения призвольного кода в обработке удаления узлов в деревьях XUL в Mozilla Firefox, Thunderbird и SeaMonkey
Описание
Функция nsTreeContentView
в Mozilla Firefox до версий 3.5.12 и 3.6.x до 3.6.9, Thunderbird до версий 3.0.7 и 3.1.x до 3.1.3, а также SeaMonkey до версии 2.0.7 некорректно обрабатывает удаление узлов в деревьях XUL. Это позволяет злоумышленнику выполнять произвольный код, используя векторы, связанные с доступом к удаленной памяти. Данная уязвимость связана с неустраненными указателями.
Затронутые версии ПО
- Mozilla Firefox до 3.5.12 и 3.6.x до 3.6.9
- Thunderbird до 3.0.7 и 3.1.x до 3.1.3
- SeaMonkey до 2.0.7
Тип уязвимости
Удаленное выполнение кода
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
Одно из
EPSS
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
The nsTreeContentView function in Mozilla Firefox before 3.5.12 and 3.6.x before 3.6.9, Thunderbird before 3.0.7 and 3.1.x before 3.1.3, and SeaMonkey before 2.0.7 does not properly handle node removal in XUL trees, which allows remote attackers to execute arbitrary code via vectors involving access to deleted memory, related to a "dangling pointer vulnerability."
The nsTreeContentView function in Mozilla Firefox before 3.5.12 and 3.6.x before 3.6.9, Thunderbird before 3.0.7 and 3.1.x before 3.1.3, and SeaMonkey before 2.0.7 does not properly handle node removal in XUL trees, which allows remote attackers to execute arbitrary code via vectors involving access to deleted memory, related to a "dangling pointer vulnerability."
The nsTreeContentView function in Mozilla Firefox before 3.5.12 and 3. ...
The nsTreeContentView function in Mozilla Firefox before 3.5.12 and 3.6.x before 3.6.9, Thunderbird before 3.0.7 and 3.1.x before 3.1.3, and SeaMonkey before 2.0.7 does not properly handle node removal in XUL trees, which allows remote attackers to execute arbitrary code via vectors involving access to deleted memory, related to a "dangling pointer vulnerability."
EPSS
9.3 Critical
CVSS2