Уязвимость выполнения произвольного кода в Mozilla Firefox, Thunderbird и SeaMonkey через повреждение памяти при использовании функции array.join
Описание
Уязвимость связана с повреждением памяти (use-after-free) в движке браузера. Проблема проявляется при передаче пустого аргумента в функцию array.join
в сочетании с принудительным запуском процесса сборки мусора. Это позволяет злоумышленнику выполнить произвольный код на атакуемой системе.
Затронутые версии ПО
- Mozilla Firefox: до версии 3.6.28 и 4.x через 10.0
- Firefox ESR: 10.x до 10.0.3
- Thunderbird: до версии 3.1.20 и 5.0 через 10.0
- Thunderbird ESR: 10.x до 10.0.3
- SeaMonkey: до версии 2.8
Тип уязвимости
- Удалённое выполнение кода
- use-after-free
Ссылки
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
7.5 High
CVSS2
Дефекты
Связанные уязвимости
Use-after-free vulnerability in the browser engine in Mozilla Firefox before 3.6.28 and 4.x through 10.0, Firefox ESR 10.x before 10.0.3, Thunderbird before 3.1.20 and 5.0 through 10.0, Thunderbird ESR 10.x before 10.0.3, and SeaMonkey before 2.8 allows remote attackers to execute arbitrary code via vectors involving an empty argument to the array.join function in conjunction with the triggering of garbage collection.
Use-after-free vulnerability in the browser engine in Mozilla Firefox before 3.6.28 and 4.x through 10.0, Firefox ESR 10.x before 10.0.3, Thunderbird before 3.1.20 and 5.0 through 10.0, Thunderbird ESR 10.x before 10.0.3, and SeaMonkey before 2.8 allows remote attackers to execute arbitrary code via vectors involving an empty argument to the array.join function in conjunction with the triggering of garbage collection.
Use-after-free vulnerability in the browser engine in Mozilla Firefox ...
Use-after-free vulnerability in the browser engine in Mozilla Firefox before 3.6.28 and 4.x through 10.0, Firefox ESR 10.x before 10.0.3, Thunderbird before 3.1.20 and 5.0 through 10.0, Thunderbird ESR 10.x before 10.0.3, and SeaMonkey before 2.8 allows remote attackers to execute arbitrary code via vectors involving an empty argument to the array.join function in conjunction with the triggering of garbage collection.
EPSS
7.5 High
CVSS2