Уязвимость use-after-free в Windows-библиотеке shlwapi.dll в Mozilla Firefox, Thunderbird и SeaMonkey, позволяющая вызвать DoS атаку или выполнить произвольный код через диалог открытия файла
Описание
Уязвимость типа use-after-free в функции IUnknown_QueryService библиотеки shlwapi.dll на платформе Windows 7 (32-bit) позволяет злоумышленникам вызвать DoS атаку (аварийное завершение работы приложения) или, возможно, выполнить произвольный код. Вектор атаки связан с использованием диалога открытия файла в дочернем окне.
Затронутые версии ПО
- Mozilla Firefox версии 4.x по 10.0, включая Firefox ESR 10.x до 10.0.3
- Thunderbird версии 5.0 по 10.0, включая Thunderbird ESR 10.x до 10.0.3
- SeaMonkey версии до 2.8
Тип уязвимости
- Use-after-free
- DoS атака (аварийное завершение работы)
- Возможное выполнение произвольного кода
Ссылки
Уязвимые конфигурации
Одновременно
Одно из
Одновременно
Одно из
Одновременно
Одно из
Одновременно
Одно из
Одновременно
Одно из
EPSS
7.5 High
CVSS2
Дефекты
Связанные уязвимости
Use-after-free vulnerability in Mozilla Firefox 4.x through 10.0, Firefox ESR 10.x before 10.0.3, Thunderbird 5.0 through 10.0, Thunderbird ESR 10.x before 10.0.3, and SeaMonkey before 2.8 on 32-bit Windows 7 platforms allows remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via vectors involving use of the file-open dialog in a child window, related to the IUnknown_QueryService function in the Windows shlwapi.dll library.
Use-after-free vulnerability in Mozilla Firefox 4.x through 10.0, Fire ...
Use-after-free vulnerability in Mozilla Firefox 4.x through 10.0, Firefox ESR 10.x before 10.0.3, Thunderbird 5.0 through 10.0, Thunderbird ESR 10.x before 10.0.3, and SeaMonkey before 2.8 on 32-bit Windows 7 platforms allows remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via vectors involving use of the file-open dialog in a child window, related to the IUnknown_QueryService function in the Windows shlwapi.dll library.
EPSS
7.5 High
CVSS2