Уязвимость DoS атаки или выполнения произвольного кода в Mozilla Firefox, Thunderbird и SeaMonkey при обработке изображений с типом multipart/x-mixed-replace
Описание
Эта уязвимость позволяет злоумышленникам вызвать DoS атаку через повреждение памяти и аварийное завершение работы приложения или, возможно, выполнить произвольный код. Это становится возможным при обработке изображения с типом multipart/x-mixed-replace
.
Затронутые версии ПО
- Mozilla Firefox версий до 3.6.18 и 4.x по 4.0.1
- Thunderbird версий до 3.1.11
- SeaMonkey версии вплоть до 2.0.14
Тип уязвимости
- DoS атака
- Выполнение произвольного кода
- Повреждение памяти
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
Одно из
EPSS
5 Medium
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox before 3.6.18 and 4.x through 4.0.1, Thunderbird before 3.1.11, and SeaMonkey through 2.0.14 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via a multipart/x-mixed-replace image.
Mozilla Firefox before 3.6.18 and 4.x through 4.0.1, Thunderbird before 3.1.11, and SeaMonkey through 2.0.14 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via a multipart/x-mixed-replace image.
Mozilla Firefox before 3.6.18 and 4.x through 4.0.1, Thunderbird befor ...
Mozilla Firefox before 3.6.18 and 4.x through 4.0.1, Thunderbird before 3.1.11, and SeaMonkey through 2.0.14 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via a multipart/x-mixed-replace image.
EPSS
5 Medium
CVSS2