Уязвимость в Mozilla Firefox, Thunderbird и SeaMonkey, позволяющая вызвать DoS атаку или выполнить произвольный код через неизвестные методы
Описание
Браузерный движок в продуктах Mozilla Firefox, Thunderbird и SeaMonkey содержит несколько неуточнённых уязвимостей, которые позволяют злоумышленнику вызвать DoS атаку (повреждение памяти и аварийное завершение работы приложения) или, возможно, выполнить произвольный код через неопределенные векторы атаки.
Затронутые версии ПО
- Mozilla Firefox версии до 3.6.20
- Mozilla Thunderbird 2.x и 3.x до версии 3.1.12
- Mozilla SeaMonkey 1.x и 2.x
Тип уязвимости
- DoS атака (повреждение памяти и аварийное завершение работы)
- Возможность выполнения произвольного кода
Ссылки
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
Одно из
Одно из
EPSS
10 Critical
CVSS2
Дефекты
Связанные уязвимости
Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 3.6.20, Thunderbird 2.x and 3.x before 3.1.12, SeaMonkey 1.x and 2.x, and possibly other products allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.
Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 3.6.20, Thunderbird 2.x and 3.x before 3.1.12, SeaMonkey 1.x and 2.x, and possibly other products allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.
Multiple unspecified vulnerabilities in the browser engine in Mozilla ...
Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 3.6.20, Thunderbird 2.x and 3.x before 3.1.12, SeaMonkey 1.x and 2.x, and possibly other products allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.
EPSS
10 Critical
CVSS2