Уязвимость выполнения произвольного кода и DoS атаки из-за некорректной обработки данных в движке браузера Mozilla Firefox, Thunderbird и SeaMonkey
Описание
Множество неопределенных уязвимостей в движке браузера Mozilla могут позволять злоумышленникам вызвать отказ в обслуживании (DoS) через повреждение памяти и аварийное завершение работы приложений, а также потенциально выполнить произвольный код, используя неизвестные методы.
Затронутые версии ПО
- Mozilla Firefox 4.x через 11.0
- Firefox ESR 10.x до версии 10.0.4
- Thunderbird 5.0 через 11.0
- Thunderbird ESR 10.x до версии 10.0.4
- SeaMonkey до версии 2.9
Тип уязвимости
- DoS атака (повреждение памяти и аварийное завершение работы)
- Выполнение произвольного кода
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
Одно из
Одно из
EPSS
10 Critical
CVSS2
Дефекты
Связанные уязвимости
Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox 4.x through 11.0, Firefox ESR 10.x before 10.0.4, Thunderbird 5.0 through 11.0, Thunderbird ESR 10.x before 10.0.4, and SeaMonkey before 2.9 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.
Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox 4.x through 11.0, Firefox ESR 10.x before 10.0.4, Thunderbird 5.0 through 11.0, Thunderbird ESR 10.x before 10.0.4, and SeaMonkey before 2.9 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.
Multiple unspecified vulnerabilities in the browser engine in Mozilla ...
Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox 4.x through 11.0, Firefox ESR 10.x before 10.0.4, Thunderbird 5.0 through 11.0, Thunderbird ESR 10.x before 10.0.4, and SeaMonkey before 2.9 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.
EPSS
10 Critical
CVSS2