Уязвимость DoS атаки и выполнения произвольного кода через повреждение памяти в Mozilla Firefox, SeaMonkey и Thunderbird
Описание
Уязвимость в Ogg reader в механизме браузера позволяет злоумышленникам вызвать DoS атаку, что приводит к повреждению памяти и аварийному завершению работы приложения. Также существует возможность выполнения произвольного кода через неконкретизированные векторы атаки.
Затронутые версии ПО
- Mozilla Firefox 4.x до 5
- SeaMonkey 2.x до 2.3
- Thunderbird до версии 6
- Вероятно, другие продукты
Тип уязвимости
- DoS атака (повреждение памяти и аварийное завершение работы)
- Выполнение произвольного кода
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
10 Critical
CVSS2
Дефекты
Связанные уязвимости
The Ogg reader in the browser engine in Mozilla Firefox 4.x through 5, SeaMonkey 2.x before 2.3, Thunderbird before 6, and possibly other products allows remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unspecified vectors.
The Ogg reader in the browser engine in Mozilla Firefox 4.x through 5, ...
The Ogg reader in the browser engine in Mozilla Firefox 4.x through 5, SeaMonkey 2.x before 2.3, Thunderbird before 6, and possibly other products allows remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unspecified vectors.
EPSS
10 Critical
CVSS2