Уязвимость DoS атаки и возможность выполнения произвольного кода в Mozilla Firefox, Thunderbird и SeaMonkey из-за повреждения памяти при использовании функции js::array_shift
Описание
Механизм браузера в Mozilla Firefox, Thunderbird и SeaMonkey позволяет злоумышленникам вызвать DoS атаку (сбой проверки утверждений и повреждение памяти) или, возможно, выполнить произвольный код через уязвимости, связанные с jsval.h
и функцией js::array_shift
.
Затронутые версии ПО
- Mozilla Firefox версии 4.x до 11.0
- Thunderbird версии 5.0 до 11.0
- SeaMonkey до версии 2.9
Тип уязвимости
- DoS атака
- Повреждение памяти
- Выполнение произвольного кода
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
10 Critical
CVSS2
Дефекты
Связанные уязвимости
The browser engine in Mozilla Firefox 4.x through 11.0, Thunderbird 5.0 through 11.0, and SeaMonkey before 2.9 allows remote attackers to cause a denial of service (assertion failure and memory corruption) or possibly execute arbitrary code via vectors related to jsval.h and the js::array_shift function.
The browser engine in Mozilla Firefox 4.x through 11.0, Thunderbird 5.0 through 11.0, and SeaMonkey before 2.9 allows remote attackers to cause a denial of service (assertion failure and memory corruption) or possibly execute arbitrary code via vectors related to jsval.h and the js::array_shift function.
The browser engine in Mozilla Firefox 4.x through 11.0, Thunderbird 5. ...
The browser engine in Mozilla Firefox 4.x through 11.0, Thunderbird 5.0 through 11.0, and SeaMonkey before 2.9 allows remote attackers to cause a denial of service (assertion failure and memory corruption) or possibly execute arbitrary code via vectors related to jsval.h and the js::array_shift function.
EPSS
10 Critical
CVSS2