Уязвимость переполнения буфера в движке JavaScript в Mozilla Firefox и SeaMonkey, позволяющая удалённо выполнять произвольный код
Описание
Переполнение буфера в движке JavaScript в браузерах Mozilla Firefox (до версий 3.5.17 и 3.6.x до 3.6.14) и SeaMonkey (до версии 2.0.12) способно позволить злоумышленникам удаленно выполнить произвольный код через методы, связанные с нелокальными переменными JavaScript. Эта проблема известна под названием "upvarMap".
Затронутые версии ПО
- Mozilla Firefox до 3.5.17
- Mozilla Firefox 3.6.x до 3.6.14
- SeaMonkey до 2.0.12
Тип уязвимости
- Удалённое выполнение кода
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
10 Critical
CVSS2
Дефекты
Связанные уязвимости
Buffer overflow in the JavaScript engine in Mozilla Firefox before 3.5.17 and 3.6.x before 3.6.14, and SeaMonkey before 2.0.12, might allow remote attackers to execute arbitrary code via vectors involving non-local JavaScript variables, aka an "upvarMap" issue.
Buffer overflow in the JavaScript engine in Mozilla Firefox before 3.5.17 and 3.6.x before 3.6.14, and SeaMonkey before 2.0.12, might allow remote attackers to execute arbitrary code via vectors involving non-local JavaScript variables, aka an "upvarMap" issue.
Buffer overflow in the JavaScript engine in Mozilla Firefox before 3.5 ...
Buffer overflow in the JavaScript engine in Mozilla Firefox before 3.5.17 and 3.6.x before 3.6.14, and SeaMonkey before 2.0.12, might allow remote attackers to execute arbitrary code via vectors involving non-local JavaScript variables, aka an "upvarMap" issue.
ELSA-2011-0310: firefox security and bug fix update (CRITICAL)
EPSS
10 Critical
CVSS2