Уязвимость use-after-free в функции nsSVGPointList::AppendElement в реализации списков элементов SVG в приложениях Mozilla Firefox, Thunderbird и SeaMonkey
Описание
Уязвимость use-after-free в функции nsSVGPointList::AppendElement
в реализации списков элементов SVG может быть использована злоумышленниками для DoS атаки (аварийного завершения работы приложения) или, возможно, выполнения произвольного кода. Уязвимость возникает при использовании векторов, связанных с обратным вызовом, предоставленным пользователем.
Затронутые версии ПО
- Mozilla Firefox до версии 3.6.18
- Mozilla Thunderbird до версии 3.1.11
- Mozilla SeaMonkey до версии 2.0.14
Тип уязвимости
- Use-after-free
- DoS атака
- Выполнение произвольного кода
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
10 Critical
CVSS2
Дефекты
Связанные уязвимости
Use-after-free vulnerability in the nsSVGPointList::AppendElement function in the implementation of SVG element lists in Mozilla Firefox before 3.6.18, Thunderbird before 3.1.11, and SeaMonkey through 2.0.14 allows remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via vectors involving a user-supplied callback.
Use-after-free vulnerability in the nsSVGPointList::AppendElement function in the implementation of SVG element lists in Mozilla Firefox before 3.6.18, Thunderbird before 3.1.11, and SeaMonkey through 2.0.14 allows remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via vectors involving a user-supplied callback.
Use-after-free vulnerability in the nsSVGPointList::AppendElement func ...
Use-after-free vulnerability in the nsSVGPointList::AppendElement function in the implementation of SVG element lists in Mozilla Firefox before 3.6.18, Thunderbird before 3.1.11, and SeaMonkey through 2.0.14 allows remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via vectors involving a user-supplied callback.
EPSS
10 Critical
CVSS2