Уязвимость DoS атаки и выполнения произвольного кода в функции рендеринга текста в Mozilla Firefox, Thunderbird и SeaMonkey
Описание
Некорректная обработка функции рендеринга текста в приложениях Mozilla Firefox версий до 3.5.14 и 3.6.x до 3.6.11, Thunderbird версий до 3.0.9 и 3.1.x до 3.1.5, а также SeaMonkey версий до 2.0.9 позволяет злоумышленникам выполнить произвольный код или вызвать DoS атаку (повреждение памяти и аварийное завершение работы приложения) с помощью передачи длинного аргумента в метод document.write
.
Затронутые версии ПО
- Mozilla Firefox до 3.5.14
- Mozilla Firefox 3.6.x до 3.6.11
- Thunderbird до 3.0.9
- Thunderbird 3.1.x до 3.1.5
- SeaMonkey до 2.0.9
Тип уязвимости
Удалённое выполнение кода и DoS атака
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
Одно из
Одно из
EPSS
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
Stack-based buffer overflow in the text-rendering functionality in Mozilla Firefox before 3.5.14 and 3.6.x before 3.6.11, Thunderbird before 3.0.9 and 3.1.x before 3.1.5, and SeaMonkey before 2.0.9 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a long argument to the document.write method.
Stack-based buffer overflow in the text-rendering functionality in Mozilla Firefox before 3.5.14 and 3.6.x before 3.6.11, Thunderbird before 3.0.9 and 3.1.x before 3.1.5, and SeaMonkey before 2.0.9 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a long argument to the document.write method.
Stack-based buffer overflow in the text-rendering functionality in Moz ...
Stack-based buffer overflow in the text-rendering functionality in Mozilla Firefox before 3.5.14 and 3.6.x before 3.6.11, Thunderbird before 3.0.9 and 3.1.x before 3.1.5, and SeaMonkey before 2.0.9 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption and application crash) via a long argument to the document.write method.
Уязвимость почтового клиента Thunderbird, браузера Firefox, пакета программ SeaMonkey, позволяющая нарушителю вызвать отказ в обслуживании или выполнить произвольный код
EPSS
9.3 Critical
CVSS2