Уязвимость удалённого выполнения кода через некорректную верификацию загружаемых шрифтов в Mozilla Firefox, Thunderbird и SeaMonkey
Описание
В браузерах Mozilla Firefox (до версии 3.5.16 и 3.6.x до 3.6.13), Thunderbird (до версии 3.0.11 и 3.1.x до 3.1.7) и SeaMonkey (до версии 2.0.11) обнаружена уязвимость, связанная с некорректной верификацией загружаемых шрифтов перед их использованием в шрифтовой подсистеме операционной системы. Эта уязвимость позволяет злоумышленнику выполнять произвольный код через механизмы, связанные с правилом @font-face
каскадных таблиц стилей (CSS).
Затронутые версии ПО
- Mozilla Firefox до версии 3.5.16 и 3.6.x до 3.6.13
- Thunderbird до версии 3.0.11 и 3.1.x до 3.1.7
- SeaMonkey до версии 2.0.11
Тип уязвимости
Удалённое выполнение кода
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
Одно из
Одно из
EPSS
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox before 3.5.16 and 3.6.x before 3.6.13, Thunderbird before 3.0.11 and 3.1.x before 3.1.7, and SeaMonkey before 2.0.11 do not properly validate downloadable fonts before use within an operating system's font implementation, which allows remote attackers to execute arbitrary code via vectors related to @font-face Cascading Style Sheets (CSS) rules.
Mozilla Firefox before 3.5.16 and 3.6.x before 3.6.13, Thunderbird before 3.0.11 and 3.1.x before 3.1.7, and SeaMonkey before 2.0.11 do not properly validate downloadable fonts before use within an operating system's font implementation, which allows remote attackers to execute arbitrary code via vectors related to @font-face Cascading Style Sheets (CSS) rules.
Mozilla Firefox before 3.5.16 and 3.6.x before 3.6.13, Thunderbird bef ...
Mozilla Firefox before 3.5.16 and 3.6.x before 3.6.13, Thunderbird before 3.0.11 and 3.1.x before 3.1.7, and SeaMonkey before 2.0.11 do not properly validate downloadable fonts before use within an operating system's font implementation, which allows remote attackers to execute arbitrary code via vectors related to @font-face Cascading Style Sheets (CSS) rules.
EPSS
9.3 Critical
CVSS2