Уязвимость выполнения произвольного кода и DoS атаки в реализации nsWindow в Mozilla Firefox, Thunderbird и SeaMonkey
Описание
Реализация nsWindow в браузерном движке Mozilla недостаточно проверяет допустимость экземпляра после отправки события. Это позволяет злоумышленнику вызвать DoS атаку посредством повреждения памяти и аварийного завершения работы приложения, а также, возможно, выполнить произвольный код с помощью неизвестных методов. Данный сценарий был продемонстрирован в Mobile Firefox на Android.
Затронутые версии ПО
- Mozilla Firefox до версии 3.6.28 и версия 4.x через 10.0
- Firefox ESR 10.x до версии 10.0.3
- Thunderbird до версии 3.1.20 и версия 5.0 через 10.0
- Thunderbird ESR 10.x до версии 10.0.3
- SeaMonkey до версии 2.8
Тип уязвимости
- DoS атака через повреждение памяти
- Выполнение произвольного кода
Ссылки
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
- Third Party AdvisoryVDB Entry
- Issue TrackingVendor Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
7.5 High
CVSS2
Дефекты
Связанные уязвимости
The nsWindow implementation in the browser engine in Mozilla Firefox before 3.6.28 and 4.x through 10.0, Firefox ESR 10.x before 10.0.3, Thunderbird before 3.1.20 and 5.0 through 10.0, Thunderbird ESR 10.x before 10.0.3, and SeaMonkey before 2.8 does not check the validity of an instance after event dispatching, which allows remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors, as demonstrated by Mobile Firefox on Android.
The nsWindow implementation in the browser engine in Mozilla Firefox b ...
The nsWindow implementation in the browser engine in Mozilla Firefox before 3.6.28 and 4.x through 10.0, Firefox ESR 10.x before 10.0.3, Thunderbird before 3.1.20 and 5.0 through 10.0, Thunderbird ESR 10.x before 10.0.3, and SeaMonkey before 2.8 does not check the validity of an instance after event dispatching, which allows remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors, as demonstrated by Mobile Firefox on Android.
EPSS
7.5 High
CVSS2