Уязвимость использования освобождённой памяти в браузерах Mozilla Firefox и SeaMonkey через список наблюдателей для объектов
Описание
В браузерах Mozilla Firefox и SeaMonkey обнаружена уязвимость, связанная с использованием освобождённой памяти. Эта уязвимость позволяет злоумышленникам выполнять произвольный код, используя методы, связанные со списком наблюдателей для объектов.
Затронутые версии ПО
- Mozilla Firefox версии до 3.5.19
- Mozilla Firefox версии 3.6.x до 3.6.17
- SeaMonkey до версии 2.0.14
Тип уязвимости
Удалённое выполнение кода
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
10 Critical
CVSS2
Дефекты
Связанные уязвимости
Use-after-free vulnerability in Mozilla Firefox before 3.5.19 and 3.6.x before 3.6.17, and SeaMonkey before 2.0.14, allows remote attackers to execute arbitrary code via vectors related to OBJECT's mObserverList.
Use-after-free vulnerability in Mozilla Firefox before 3.5.19 and 3.6.x before 3.6.17, and SeaMonkey before 2.0.14, allows remote attackers to execute arbitrary code via vectors related to OBJECT's mObserverList.
Use-after-free vulnerability in Mozilla Firefox before 3.5.19 and 3.6. ...
Use-after-free vulnerability in Mozilla Firefox before 3.5.19 and 3.6.x before 3.6.17, and SeaMonkey before 2.0.14, allows remote attackers to execute arbitrary code via vectors related to OBJECT's mObserverList.
EPSS
10 Critical
CVSS2