Уязвимость типа use-after-free в реализации Web Workers в Mozilla Firefox и SeaMonkey, позволяющая удалённое выполнение произвольного кода
Описание
Уязвимость связана с ошибкой типа use-after-free в реализации Web Workers в браузерах Mozilla Firefox и SeaMonkey. Злоумышленники могут использовать уязвимость для выполнения произвольного кода на компьютере жертвы с помощью определённых векторов, связанных с JavaScript Worker и механизмом сборки мусора.
Затронутые версии ПО
- Mozilla Firefox версии до 3.5.17
- Mozilla Firefox версии 3.6.x до 3.6.14
- SeaMonkey версии до 2.0.12
Тип уязвимости
Удалённое выполнение произвольного кода
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
10 Critical
CVSS2
Дефекты
Связанные уязвимости
Use-after-free vulnerability in the Web Workers implementation in Mozilla Firefox before 3.5.17 and 3.6.x before 3.6.14, and SeaMonkey before 2.0.12, allows remote attackers to execute arbitrary code via vectors related to a JavaScript Worker and garbage collection.
Use-after-free vulnerability in the Web Workers implementation in Mozilla Firefox before 3.5.17 and 3.6.x before 3.6.14, and SeaMonkey before 2.0.12, allows remote attackers to execute arbitrary code via vectors related to a JavaScript Worker and garbage collection.
Use-after-free vulnerability in the Web Workers implementation in Mozi ...
Use-after-free vulnerability in the Web Workers implementation in Mozilla Firefox before 3.5.17 and 3.6.x before 3.6.14, and SeaMonkey before 2.0.12, allows remote attackers to execute arbitrary code via vectors related to a JavaScript Worker and garbage collection.
ELSA-2011-0310: firefox security and bug fix update (CRITICAL)
EPSS
10 Critical
CVSS2