Уязвимость некорректной обработки ссылок из SVG элементов mpath на не-SVG элементы в браузере Mozilla Firefox и клиенте электронной почты Thunderbird
Описание
Браузерный движок в Mozilla Firefox и клиент электронной почты Mozilla Thunderbird некорректно обрабатывают ссылки из SVG элементов mpath на не-SVG элементы. Это позволяет злоумышленникам вызывать DoS атаку (повреждение памяти и аварийное завершение работы приложения) или, возможно, выполнять произвольный код через неопределенные векторы.
Затронутые версии ПО
- Mozilla Firefox до версии 8.0
- Mozilla Thunderbird до версии 8.0
Тип уязвимости
- DoS атака (повреждение памяти)
- Возможное выполнение произвольного кода
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
10 Critical
CVSS2
Дефекты
Связанные уязвимости
The browser engine in Mozilla Firefox before 8.0 and Thunderbird before 8.0 does not properly handle links from SVG mpath elements to non-SVG elements, which allows remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unspecified vectors.
The browser engine in Mozilla Firefox before 8.0 and Thunderbird befor ...
The browser engine in Mozilla Firefox before 8.0 and Thunderbird before 8.0 does not properly handle links from SVG mpath elements to non-SVG elements, which allows remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unspecified vectors.
EPSS
10 Critical
CVSS2