Уязвимость DoS атаки через некорректную обработку Ogg VIDEO элементов в Mozilla Firefox, Thunderbird и SeaMonkey
Описание
в Mozilla Firefox, Thunderbird и SeaMonkey присутствует уязвимость, которая позволяет злоумышленникам вызвать DoS атаку, приводя к аварийному завершению работы приложения или, возможно, другим неуточненным последствиям. Проблема возникает при неверной обработке Ogg VIDEO элемента после изменения размеров.
Затронутые версии ПО
- Mozilla Firefox версии 4.x до 8.0
- Thunderbird версии 5.0 до 8.0
- SeaMonkey до версии 2.6
Тип уязвимости
- DoS атака
- Неуточненное воздействие
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
7.5 High
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox 4.x through 8.0, Thunderbird 5.0 through 8.0, and SeaMonkey before 2.6 allow remote attackers to cause a denial of service (application crash) or possibly have unspecified other impact via an Ogg VIDEO element that is not properly handled after scaling.
Mozilla Firefox 4.x through 8.0, Thunderbird 5.0 through 8.0, and SeaMonkey before 2.6 allow remote attackers to cause a denial of service (application crash) or possibly have unspecified other impact via an Ogg VIDEO element that is not properly handled after scaling.
Mozilla Firefox 4.x through 8.0, Thunderbird 5.0 through 8.0, and SeaM ...
Mozilla Firefox 4.x through 8.0, Thunderbird 5.0 through 8.0, and SeaMonkey before 2.6 allow remote attackers to cause a denial of service (application crash) or possibly have unspecified other impact via an Ogg VIDEO element that is not properly handled after scaling.
EPSS
7.5 High
CVSS2