Уязвимость повышения привилегий в браузере Mozilla Firefox и почтовом клиенте Thunderbird через некорректную обработку XPCNativeWrappers в методе loadSubScript
Описание
В браузере Mozilla Firefox и почтовом клиенте Thunderbird присутствует уязвимость, связанная с некорректной обработкой XPCNativeWrappers при использовании метода loadSubScript в дополнениях. Это позволяет злоумышленникам повысить уровень доступа с помощью специально сформированного веб-сайта, эксплуатируя определенное поведение развертывания оберток. Данная проблема связана с уязвимостью, описанной в CVE-2011-3004.
Затронутые версии ПО
- Mozilla Firefox до версии 3.6.24
- Thunderbird до версии 3.1.6
Тип уязвимости
Повышение привилегий
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
The JSSubScriptLoader in Mozilla Firefox before 3.6.24 and Thunderbird before 3.1.6 does not properly handle XPCNativeWrappers during calls to the loadSubScript method in an add-on, which makes it easier for remote attackers to gain privileges via a crafted web site that leverages certain unwrapping behavior, a related issue to CVE-2011-3004.
The JSSubScriptLoader in Mozilla Firefox before 3.6.24 and Thunderbird before 3.1.6 does not properly handle XPCNativeWrappers during calls to the loadSubScript method in an add-on, which makes it easier for remote attackers to gain privileges via a crafted web site that leverages certain unwrapping behavior, a related issue to CVE-2011-3004.
The JSSubScriptLoader in Mozilla Firefox before 3.6.24 and Thunderbird ...
The JSSubScriptLoader in Mozilla Firefox before 3.6.24 and Thunderbird before 3.1.6 does not properly handle XPCNativeWrappers during calls to the loadSubScript method in an add-on, which makes it easier for remote attackers to gain privileges via a crafted web site that leverages certain unwrapping behavior, a related issue to CVE-2011-3004.
EPSS
9.3 Critical
CVSS2