Уязвимость use-after-free в Mozilla Firefox и SeaMonkey, позволяющая выполнять произвольный код
Описание
В уязвимости use-after-free содержится проблема, которая позволяет злоумышленникам выполнять произвольный код. Она возникает из-за изменений, связанных с узлом nsDOMAttribute
.
Затронутые версии ПО
- Mozilla Firefox версий до 3.5.16 и версий 3.6.x до 3.6.13.
- SeaMonkey версий до 2.0.11.
Тип уязвимости
Удалённое выполнение кода
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
Use-after-free vulnerability in Mozilla Firefox before 3.5.16 and 3.6.x before 3.6.13, and SeaMonkey before 2.0.11, allows remote attackers to execute arbitrary code via vectors involving a change to an nsDOMAttribute node.
Use-after-free vulnerability in Mozilla Firefox before 3.5.16 and 3.6.x before 3.6.13, and SeaMonkey before 2.0.11, allows remote attackers to execute arbitrary code via vectors involving a change to an nsDOMAttribute node.
Use-after-free vulnerability in Mozilla Firefox before 3.5.16 and 3.6. ...
Use-after-free vulnerability in Mozilla Firefox before 3.5.16 and 3.6.x before 3.6.13, and SeaMonkey before 2.0.11, allows remote attackers to execute arbitrary code via vectors involving a change to an nsDOMAttribute node.
EPSS
9.3 Critical
CVSS2