Уязвимость выполнения произвольного кода в Mozilla Firefox, Thunderbird и SeaMonkey через некорректную обработку длинных строк при вызове document.write
Описание
В браузере Mozilla Firefox версии до 3.5.16 и 3.6.x до 3.6.13, в почтовом клиенте Thunderbird до версии 3.0.11 и 3.1.x до 3.1.7, а также в браузере SeaMonkey до версии 2.0.11 на Windows, некорректно обрабатываются длинные строки. Это позволяет злоумышленнику выполнить произвольный код с помощью специально сформированного вызова document.write, который вызывает переполнение буфера.
Затронутые версии ПО
- Mozilla Firefox версии до 3.5.16 и 3.6.x до 3.6.13
- Thunderbird до версии 3.0.11 и 3.1.x до 3.1.7
- SeaMonkey до версии 2.0.11
Тип уязвимости
Удалённое выполнение кода
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Одновременно
Одно из
Одновременно
Одно из
Одновременно
Одно из
Одновременно
Одно из
Одновременно
Одно из
EPSS
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
The line-breaking implementation in Mozilla Firefox before 3.5.16 and 3.6.x before 3.6.13, Thunderbird before 3.0.11 and 3.1.x before 3.1.7, and SeaMonkey before 2.0.11 on Windows does not properly handle long strings, which allows remote attackers to execute arbitrary code via a crafted document.write call that triggers a buffer over-read.
The line-breaking implementation in Mozilla Firefox before 3.5.16 and ...
The line-breaking implementation in Mozilla Firefox before 3.5.16 and 3.6.x before 3.6.13, Thunderbird before 3.0.11 and 3.1.x before 3.1.7, and SeaMonkey before 2.0.11 on Windows does not properly handle long strings, which allows remote attackers to execute arbitrary code via a crafted document.write call that triggers a buffer over-read.
EPSS
9.3 Critical
CVSS2