Уязвимость DoS атаки и выполнения произвольного кода через некорректную инициализацию структур данных nsChildView в Mozilla Firefox, Thunderbird и SeaMonkey с использованием модифицированного файла Ogg Vorbis
Описание
Браузеры Mozilla Firefox, Thunderbird и SeaMonkey содержат уязвимость, связанную с некорректной инициализацией структур данных nsChildView
. Эта уязвимость позволяет злоумышленнику вызвать DoS атаку, что может привести к повреждению памяти и аварийному завершению работы приложения, или возможно выполнить произвольный код через специально созданный файл Ogg Vorbis.
Затронутые версии ПО
- Mozilla Firefox версий до 3.6.26 и 4.x включительно до 9.0.
- Mozilla Thunderbird версий до 3.1.18 и 5.0 включительно до 9.0.
- SeaMonkey версий до 2.7.
Тип уязвимости
- Удалённое выполнение кода
- DoS атака.
Ссылки
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
- Third Party AdvisoryVDB Entry
- Third Party Advisory
- ExploitIssue TrackingPatchVendor Advisory
- Third Party AdvisoryVDB Entry
- Third Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
Одно из
EPSS
10 Critical
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox before 3.6.26 and 4.x through 9.0, Thunderbird before 3.1.18 and 5.0 through 9.0, and SeaMonkey before 2.7 do not properly initialize nsChildView data structures, which allows remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via a crafted Ogg Vorbis file.
Mozilla Firefox before 3.6.26 and 4.x through 9.0, Thunderbird before 3.1.18 and 5.0 through 9.0, and SeaMonkey before 2.7 do not properly initialize nsChildView data structures, which allows remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via a crafted Ogg Vorbis file.
Mozilla Firefox before 3.6.26 and 4.x through 9.0, Thunderbird before ...
Mozilla Firefox before 3.6.26 and 4.x through 9.0, Thunderbird before 3.1.18 and 5.0 through 9.0, and SeaMonkey before 2.7 do not properly initialize nsChildView data structures, which allows remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via a crafted Ogg Vorbis file.
EPSS
10 Critical
CVSS2