Уязвимость use-after-free в функции Trace Mozilla Firefox, Thunderbird и SeaMonkey, позволяющая удаленно выполнять произвольный код
Описание
В функции Trace
модуля mozilla::dom::indexedDB::IDBKeyRange::cycleCollection
браузеров Mozilla Firefox, Thunderbird и SeaMonkey обнаружена уязвимость использования после освобождения. Эта уязвимость позволяет удалённым злоумышленникам выполнять произвольный код через специально сформированные данные IndexedDB.
Затронутые версии ПО
- Mozilla Firefox версии 4.x до 11.0
- Mozilla Firefox ESR версии 10.x до 10.0.4
- Mozilla Thunderbird версии 5.0 до 11.0
- Mozilla Thunderbird ESR версии 10.x до 10.0.4
- Mozilla SeaMonkey до версии 2.9
Тип уязвимости
- use-after-free
- Удалённое выполнение кода
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
Одно из
Одно из
EPSS
10 Critical
CVSS2
Дефекты
Связанные уязвимости
Use-after-free vulnerability in the mozilla::dom::indexedDB::IDBKeyRange::cycleCollection::Trace function in Mozilla Firefox 4.x through 11.0, Firefox ESR 10.x before 10.0.4, Thunderbird 5.0 through 11.0, Thunderbird ESR 10.x before 10.0.4, and SeaMonkey before 2.9 allows remote attackers to execute arbitrary code via vectors related to crafted IndexedDB data.
Use-after-free vulnerability in the mozilla::dom::indexedDB::IDBKeyRange::cycleCollection::Trace function in Mozilla Firefox 4.x through 11.0, Firefox ESR 10.x before 10.0.4, Thunderbird 5.0 through 11.0, Thunderbird ESR 10.x before 10.0.4, and SeaMonkey before 2.9 allows remote attackers to execute arbitrary code via vectors related to crafted IndexedDB data.
Use-after-free vulnerability in the mozilla::dom::indexedDB::IDBKeyRan ...
Use-after-free vulnerability in the mozilla::dom::indexedDB::IDBKeyRange::cycleCollection::Trace function in Mozilla Firefox 4.x through 11.0, Firefox ESR 10.x before 10.0.4, Thunderbird 5.0 through 11.0, Thunderbird ESR 10.x before 10.0.4, and SeaMonkey before 2.9 allows remote attackers to execute arbitrary code via vectors related to crafted IndexedDB data.
EPSS
10 Critical
CVSS2