Уязвимость переполнения буфера в функции nsHTMLReflowState::CalculateHypotheticalBox для выполнения произвольного кода в Mozilla Firefox, Thunderbird и SeaMonkey
Описание
Уязвимость переполнения буфера в динамической памяти обнаружена в функции nsHTMLReflowState::CalculateHypotheticalBox
. Она позволяет злоумышленнику выполнить произвольный код. Уязвимость возникает при изменении размера окна, содержащего элементы с абсолютным и относительным позиционированием в вложенных столбцах.
Затронутые версии ПО
- Mozilla Firefox 4.x до 12.0
- Mozilla Firefox ESR 10.x до 10.0.5
- Mozilla Thunderbird 5.0 до 12.0
- Mozilla Thunderbird ESR 10.x до 10.0.5
- Mozilla SeaMonkey до версии 2.10
Тип уязвимости
Удалённое выполнение кода
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
Heap-based buffer overflow in the nsHTMLReflowState::CalculateHypotheticalBox function in Mozilla Firefox 4.x through 12.0, Firefox ESR 10.x before 10.0.5, Thunderbird 5.0 through 12.0, Thunderbird ESR 10.x before 10.0.5, and SeaMonkey before 2.10 allows remote attackers to execute arbitrary code by resizing a window displaying absolutely positioned and relatively positioned elements in nested columns.
Heap-based buffer overflow in the nsHTMLReflowState::CalculateHypotheticalBox function in Mozilla Firefox 4.x through 12.0, Firefox ESR 10.x before 10.0.5, Thunderbird 5.0 through 12.0, Thunderbird ESR 10.x before 10.0.5, and SeaMonkey before 2.10 allows remote attackers to execute arbitrary code by resizing a window displaying absolutely positioned and relatively positioned elements in nested columns.
Heap-based buffer overflow in the nsHTMLReflowState::CalculateHypothet ...
Heap-based buffer overflow in the nsHTMLReflowState::CalculateHypotheticalBox function in Mozilla Firefox 4.x through 12.0, Firefox ESR 10.x before 10.0.5, Thunderbird 5.0 through 12.0, Thunderbird ESR 10.x before 10.0.5, and SeaMonkey before 2.10 allows remote attackers to execute arbitrary code by resizing a window displaying absolutely positioned and relatively positioned elements in nested columns.
EPSS
9.3 Critical
CVSS2