Уязвимость DoS атаки и выполнения произвольного кода из-за некорректного ограничения изменений свойств в XUL-деревьях в Mozilla Firefox, Thunderbird и SeaMonkey
Описание
В версиях Mozilla Firefox до 3.5.12 и 3.6 до 3.6.9, Thunderbird до 3.0.7 и 3.1 до 3.1.3, и SeaMonkey до 2.0.7 некорректно ограничивается роль изменений свойств в инициировании удаления XUL-дерева. Это позволяет злоумышленникам вызвать DoS атаку через доступ к удаленной памяти и аварийное завершение работы приложения или, возможно, выполнить произвольный код путем установки неуказанных свойств.
Затронутые версии ПО
- Mozilla Firefox до 3.5.12 и 3.6.x до 3.6.9
- Thunderbird до 3.0.7 и 3.1.x до 3.1.3
- SeaMonkey до 2.0.7
Тип уязвимости
- DoS атака
- Выполнение произвольного кода
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
Одно из
EPSS
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox before 3.5.12 and 3.6.x before 3.6.9, Thunderbird before 3.0.7 and 3.1.x before 3.1.3, and SeaMonkey before 2.0.7 do not properly restrict the role of property changes in triggering XUL tree removal, which allows remote attackers to cause a denial of service (deleted memory access and application crash) or possibly execute arbitrary code by setting unspecified properties.
Mozilla Firefox before 3.5.12 and 3.6.x before 3.6.9, Thunderbird before 3.0.7 and 3.1.x before 3.1.3, and SeaMonkey before 2.0.7 do not properly restrict the role of property changes in triggering XUL tree removal, which allows remote attackers to cause a denial of service (deleted memory access and application crash) or possibly execute arbitrary code by setting unspecified properties.
Mozilla Firefox before 3.5.12 and 3.6.x before 3.6.9, Thunderbird befo ...
Mozilla Firefox before 3.5.12 and 3.6.x before 3.6.9, Thunderbird before 3.0.7 and 3.1.x before 3.1.3, and SeaMonkey before 2.0.7 do not properly restrict the role of property changes in triggering XUL tree removal, which allows remote attackers to cause a denial of service (deleted memory access and application crash) or possibly execute arbitrary code by setting unspecified properties.
EPSS
9.3 Critical
CVSS2