Уязвимость переполнения буфера в браузерах Mozilla Firefox и SeaMonkey, позволяющая удалённо выполнить произвольный код или вызвать DoS атаку
Описание
В браузерах Mozilla Firefox версий до 3.5.17 и 3.6.x до 3.6.14, а также в SeaMonkey версий до 2.0.12 на платформе Windows обнаружена уязвимость переполнения буфера. Злоумышленник способен использовать данную уязвимость для выполнения произвольного кода или вызвать DoS атаку (порчу памяти) посредством передачи длинной строки, которая инициирует создание длинного текстового запуска.
Затронутые версии ПО
- Mozilla Firefox до версий 3.5.17 и 3.6.14
- SeaMonkey до версии 2.0.12
Тип уязвимости
- Удалённое выполнение кода
- DoS атака (порча памяти)
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одновременно
Одно из
Одновременно
Одно из
Одновременно
Одно из
EPSS
10 Critical
CVSS2
Дефекты
Связанные уязвимости
Buffer overflow in Mozilla Firefox before 3.5.17 and 3.6.x before 3.6.14, and SeaMonkey before 2.0.12, on Windows allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a long string that triggers construction of a long text run.
Buffer overflow in Mozilla Firefox before 3.5.17 and 3.6.x before 3.6.14, and SeaMonkey before 2.0.12, on Windows allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a long string that triggers construction of a long text run.
Buffer overflow in Mozilla Firefox before 3.5.17 and 3.6.x before 3.6. ...
Buffer overflow in Mozilla Firefox before 3.5.17 and 3.6.x before 3.6.14, and SeaMonkey before 2.0.12, on Windows allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via a long string that triggers construction of a long text run.
ELSA-2011-0310: firefox security and bug fix update (CRITICAL)
EPSS
10 Critical
CVSS2