Уязвимость DoS атаки и потенциального выполнения произвольного кода из-за повреждения памяти в Mozilla Firefox, Thunderbird и SeaMonkey
Описание
Несколько неопределённых уязвимостей в движке браузера могут позволить злоумышленникам вызвать DoS атаку через повреждение памяти и аварийное завершение работы приложения или, возможно, выполнить произвольный код, используя неизвестные методы.
Затронутые версии ПО
- Mozilla Firefox версии 4.x до 10.0
- Mozilla Firefox ESR версии 10.x до 10.0.3
- Thunderbird версии 5.0 до 10.0
- Thunderbird ESR версии 10.x до 10.0.3
- SeaMonkey версии до 2.8
Тип уязвимости
- DoS атака
- Повреждение памяти
- Выполнение произвольного кода
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
Одно из
Одно из
EPSS
7.5 High
CVSS2
Дефекты
Связанные уязвимости
Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox 4.x through 10.0, Firefox ESR 10.x before 10.0.3, Thunderbird 5.0 through 10.0, Thunderbird ESR 10.x before 10.0.3, and SeaMonkey before 2.8 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.
Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox 4.x through 10.0, Firefox ESR 10.x before 10.0.3, Thunderbird 5.0 through 10.0, Thunderbird ESR 10.x before 10.0.3, and SeaMonkey before 2.8 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.
Multiple unspecified vulnerabilities in the browser engine in Mozilla ...
Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox 4.x through 10.0, Firefox ESR 10.x before 10.0.3, Thunderbird 5.0 through 10.0, Thunderbird ESR 10.x before 10.0.3, and SeaMonkey before 2.8 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.
EPSS
7.5 High
CVSS2