Уязвимость выполнения произвольного кода в браузерах Mozilla Firefox и SeaMonkey из-за некорректного использования структур данных nsTreeRange
Описание
В браузерах Mozilla Firefox версий до 3.5.19 и 3.6.x до 3.6.17, а также SeaMonkey до версии 2.0.14 обнаружена уязвимость, связанная с некорректным использованием структур данных nsTreeRange
. Это позволяет злоумышленникам выполнять произвольный код с использованием неуказанных методов, что приводит к "dangling pointer" ("висячему" указателю).
Затронутые версии ПО
- Mozilla Firefox до версии 3.5.19
- Mozilla Firefox серии 3.6.x до версии 3.6.17
- SeaMonkey до версии 2.0.14
Тип уязвимости
- Удаленное выполнение кода
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
10 Critical
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox before 3.5.19 and 3.6.x before 3.6.17, and SeaMonkey before 2.0.14, does not properly use nsTreeRange data structures, which allows remote attackers to execute arbitrary code via unspecified vectors that lead to a "dangling pointer."
Mozilla Firefox before 3.5.19 and 3.6.x before 3.6.17, and SeaMonkey before 2.0.14, does not properly use nsTreeRange data structures, which allows remote attackers to execute arbitrary code via unspecified vectors that lead to a "dangling pointer."
Mozilla Firefox before 3.5.19 and 3.6.x before 3.6.17, and SeaMonkey b ...
Mozilla Firefox before 3.5.19 and 3.6.x before 3.6.17, and SeaMonkey before 2.0.14, does not properly use nsTreeRange data structures, which allows remote attackers to execute arbitrary code via unspecified vectors that lead to a "dangling pointer."
EPSS
10 Critical
CVSS2