Уязвимость выполнения произвольного кода и DoS атаки из-за нарушения выделения памяти в движке браузера Mozilla Firefox и Thunderbird
Описание
В движке браузера Mozilla Firefox и почтового клиента Thunderbird до версии 8.0 присутствует уязвимость, связанная с некорректным выделением памяти. Это позволяет удалённым злоумышленникам вызвать DoS атаку, что может привести к повреждению памяти и аварийному завершению работы приложения, или потенциально выполнить произвольный код с использованием неуказанных векторов атаки.
Затронутые версии ПО
- Mozilla Firefox до версии 8.0
- Mozilla Thunderbird до версии 8.0
Тип уязвимости
- DoS атака
- Выполнение произвольного кода
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
10 Critical
CVSS2
Дефекты
Связанные уязвимости
The browser engine in Mozilla Firefox before 8.0 and Thunderbird before 8.0 does not properly allocate memory, which allows remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unspecified vectors.
The browser engine in Mozilla Firefox before 8.0 and Thunderbird befor ...
The browser engine in Mozilla Firefox before 8.0 and Thunderbird before 8.0 does not properly allocate memory, which allows remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unspecified vectors.
EPSS
10 Critical
CVSS2