Уязвимость use-after-free в функции nsHTMLSelectElement в Mozilla Firefox, Thunderbird и SeaMonkey, позволяющая удаленное выполнение произвольного кода
Описание
В функции nsHTMLSelectElement файла nsHTMLSelectElement.cpp обнаружена уязвимость use-after-free, которая позволяет злоумышленникам удалённо выполнять произвольный код. Уязвимость связана с удалением родительского узла элемента.
Затронутые версии ПО
- Mozilla Firefox версии с 4.x по 8.0
- Thunderbird версии с 5.0 по 8.0
- SeaMonkey версии до 2.6
Тип уязвимости
Удалённое выполнение кода
Уязвимые конфигурации
Одно из
EPSS
7.5 High
CVSS2
Дефекты
Связанные уязвимости
Use-after-free vulnerability in the nsHTMLSelectElement function in nsHTMLSelectElement.cpp in Mozilla Firefox 4.x through 8.0, Thunderbird 5.0 through 8.0, and SeaMonkey before 2.6 allows remote attackers to execute arbitrary code via vectors involving removal of the parent node of an element.
Use-after-free vulnerability in the nsHTMLSelectElement function in ns ...
Use-after-free vulnerability in the nsHTMLSelectElement function in nsHTMLSelectElement.cpp in Mozilla Firefox 4.x through 8.0, Thunderbird 5.0 through 8.0, and SeaMonkey before 2.6 allows remote attackers to execute arbitrary code via vectors involving removal of the parent node of an element.
EPSS
7.5 High
CVSS2