Уязвимость use-after-free в браузерах Mozilla Firefox и SeaMonkey, позволяющая удаленно выполнять произвольный код
Описание
В браузерах Mozilla Firefox до версии 3.5.19 и 3.6.x до версии 3.6.17, а также в SeaMonkey до версии 2.0.14 обнаружена уязвимость, связанная с использованием памяти после её освобождения. Эта уязвимость позволяет злоумышленникам выполнить произвольный код через векторы, связанные с OBJECT
и его mChannel
.
Затронутые версии ПО
- Mozilla Firefox до версии 3.5.19
- Mozilla Firefox 3.6.x до версии 3.6.17
- SeaMonkey до версии 2.0.14
Тип уязвимости
- Удалённое выполнение кода
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
10 Critical
CVSS2
Дефекты
Связанные уязвимости
Use-after-free vulnerability in Mozilla Firefox before 3.5.19 and 3.6.x before 3.6.17, and SeaMonkey before 2.0.14, allows remote attackers to execute arbitrary code via vectors related to OBJECT's mChannel.
Use-after-free vulnerability in Mozilla Firefox before 3.5.19 and 3.6.x before 3.6.17, and SeaMonkey before 2.0.14, allows remote attackers to execute arbitrary code via vectors related to OBJECT's mChannel.
Use-after-free vulnerability in Mozilla Firefox before 3.5.19 and 3.6. ...
Use-after-free vulnerability in Mozilla Firefox before 3.5.19 and 3.6.x before 3.6.17, and SeaMonkey before 2.0.14, allows remote attackers to execute arbitrary code via vectors related to OBJECT's mChannel.
EPSS
10 Critical
CVSS2