Уязвимость переполнения буфера в JavaScript-движке браузеров Mozilla Firefox и SeaMonkey, позволяющая удаленно выполнять произвольный код
Описание
Переполнение буфера в JavaScript-движке в браузерах Mozilla Firefox до версии 3.5.17 и 3.6.x до версии 3.6.14, а также SeaMonkey до версии 2.0.12, может позволить злоумышленникам удаленно выполнять произвольный код. Уязвимость связана с механизмом обработки временных данных исключений и большого количества строковых значений, известная как проблема "atom map".
Затронутые версии ПО
- Mozilla Firefox до версии 3.5.17
- Mozilla Firefox 3.6.x до версии 3.6.14
- SeaMonkey до версии 2.0.12
Тип уязвимости
- Удалённое выполнение кода
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
10 Critical
CVSS2
Дефекты
Связанные уязвимости
Buffer overflow in the JavaScript engine in Mozilla Firefox before 3.5.17 and 3.6.x before 3.6.14, and SeaMonkey before 2.0.12, might allow remote attackers to execute arbitrary code via vectors involving exception timing and a large number of string values, aka an "atom map" issue.
Buffer overflow in the JavaScript engine in Mozilla Firefox before 3.5.17 and 3.6.x before 3.6.14, and SeaMonkey before 2.0.12, might allow remote attackers to execute arbitrary code via vectors involving exception timing and a large number of string values, aka an "atom map" issue.
Buffer overflow in the JavaScript engine in Mozilla Firefox before 3.5 ...
Buffer overflow in the JavaScript engine in Mozilla Firefox before 3.5.17 and 3.6.x before 3.6.14, and SeaMonkey before 2.0.12, might allow remote attackers to execute arbitrary code via vectors involving exception timing and a large number of string values, aka an "atom map" issue.
ELSA-2011-0310: firefox security and bug fix update (CRITICAL)
EPSS
10 Critical
CVSS2