Уязвимость выполнения произвольного кода или DoS атаки в Mozilla Firefox, Thunderbird и SeaMonkey через повреждение памяти в функции nsFrameList::FirstChild
Описание
в Mozilla Firefox, Thunderbird и SeaMonkey присутствует уязвимость типа use-after-free в функции nsFrameList::FirstChild
. Эта уязвимость позволяет злоумышленникам выполнить произвольный код или вызвать DoS атаку, которая может привести к повреждению памяти в куче и аварийному завершению работы приложения. Уязвимость возникает при изменении размера контейнера абсолютно позиционированных элементов в столбце.
Затронутые версии ПО
- Mozilla Firefox версии 4.x до 12.0
- Firefox ESR 10.x до версии 10.0.5
- Thunderbird версии 5.0 до 12.0
- Thunderbird ESR 10.x до версии 10.0.5
- SeaMonkey до версии 2.10
Тип уязвимости
Удалённое выполнение кода и DoS атака (повреждение памяти и аварийное завершение работы)
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
Use-after-free vulnerability in the nsFrameList::FirstChild function in Mozilla Firefox 4.x through 12.0, Firefox ESR 10.x before 10.0.5, Thunderbird 5.0 through 12.0, Thunderbird ESR 10.x before 10.0.5, and SeaMonkey before 2.10 allows remote attackers to execute arbitrary code or cause a denial of service (heap memory corruption and application crash) by changing the size of a container of absolutely positioned elements in a column.
Use-after-free vulnerability in the nsFrameList::FirstChild function in Mozilla Firefox 4.x through 12.0, Firefox ESR 10.x before 10.0.5, Thunderbird 5.0 through 12.0, Thunderbird ESR 10.x before 10.0.5, and SeaMonkey before 2.10 allows remote attackers to execute arbitrary code or cause a denial of service (heap memory corruption and application crash) by changing the size of a container of absolutely positioned elements in a column.
Use-after-free vulnerability in the nsFrameList::FirstChild function i ...
Use-after-free vulnerability in the nsFrameList::FirstChild function in Mozilla Firefox 4.x through 12.0, Firefox ESR 10.x before 10.0.5, Thunderbird 5.0 through 12.0, Thunderbird ESR 10.x before 10.0.5, and SeaMonkey before 2.10 allows remote attackers to execute arbitrary code or cause a denial of service (heap memory corruption and application crash) by changing the size of a container of absolutely positioned elements in a column.
EPSS
9.3 Critical
CVSS2