Уязвимость use-after-free в функции nsSVGPathSegList::ReplaceItem при обработке списков SVG-элементов в Mozilla Firefox, Thunderbird и SeaMonkey
Описание
Уязвимость use-after-free обнаружена в функции nsSVGPathSegList::ReplaceItem
, которая используется для обработки списков SVG-элементов. Эта уязвимость позволяет злоумышленникам вызвать DoS атаку (аварийное завершение работы приложения) или, возможно, выполнять произвольный код. Она может быть использована с помощью векторов, включающие обратный вызов, предоставленный пользователем.
Затронутые версии ПО
- Mozilla Firefox до версии 3.6.18
- Mozilla Thunderbird до версии 3.1.11
- Mozilla SeaMonkey до версии 2.0.14
Тип уязвимости
- DoS атака (аварийное завершение работы приложения)
- Выполнение произвольного кода
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
10 Critical
CVSS2
Дефекты
Связанные уязвимости
Use-after-free vulnerability in the nsSVGPathSegList::ReplaceItem function in the implementation of SVG element lists in Mozilla Firefox before 3.6.18, Thunderbird before 3.1.11, and SeaMonkey through 2.0.14 allows remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via vectors involving a user-supplied callback.
Use-after-free vulnerability in the nsSVGPathSegList::ReplaceItem function in the implementation of SVG element lists in Mozilla Firefox before 3.6.18, Thunderbird before 3.1.11, and SeaMonkey through 2.0.14 allows remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via vectors involving a user-supplied callback.
Use-after-free vulnerability in the nsSVGPathSegList::ReplaceItem func ...
Use-after-free vulnerability in the nsSVGPathSegList::ReplaceItem function in the implementation of SVG element lists in Mozilla Firefox before 3.6.18, Thunderbird before 3.1.11, and SeaMonkey through 2.0.14 allows remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via vectors involving a user-supplied callback.
EPSS
10 Critical
CVSS2