Уязвимость выполнения произвольного кода в Mozilla Firefox, Thunderbird и SeaMonkey через замену или вставку узла в документе
Описание
В функции nsINode::ReplaceOrInsertBefore
в Mozilla Firefox, Thunderbird и SeaMonkey обнаружена уязвимость типа use-after-free. Эта уязвимость может позволить злоумышленникам выполнить произвольный код при изменении документа, включающем замену или вставку узлов.
Затронутые версии ПО
- Mozilla Firefox версии 4.x до 12.0
- Mozilla Firefox ESR версии 10.x раньше 10.0.5
- Mozilla Thunderbird версии 5.0 до 12.0
- Mozilla Thunderbird ESR версии 10.x раньше 10.0.5
- SeaMonkey до версии 2.10
Тип уязвимости
Удалённое выполнение кода
Ссылки
- Permissions Required
- Vendor Advisory
- Issue Tracking
- Permissions Required
- Vendor Advisory
- Issue Tracking
Уязвимые конфигурации
Одно из
EPSS
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
Use-after-free vulnerability in the nsINode::ReplaceOrInsertBefore function in Mozilla Firefox 4.x through 12.0, Firefox ESR 10.x before 10.0.5, Thunderbird 5.0 through 12.0, Thunderbird ESR 10.x before 10.0.5, and SeaMonkey before 2.10 might allow remote attackers to execute arbitrary code via document changes involving replacement or insertion of a node.
Use-after-free vulnerability in the nsINode::ReplaceOrInsertBefore function in Mozilla Firefox 4.x through 12.0, Firefox ESR 10.x before 10.0.5, Thunderbird 5.0 through 12.0, Thunderbird ESR 10.x before 10.0.5, and SeaMonkey before 2.10 might allow remote attackers to execute arbitrary code via document changes involving replacement or insertion of a node.
Use-after-free vulnerability in the nsINode::ReplaceOrInsertBefore fun ...
Use-after-free vulnerability in the nsINode::ReplaceOrInsertBefore function in Mozilla Firefox 4.x through 12.0, Firefox ESR 10.x before 10.0.5, Thunderbird 5.0 through 12.0, Thunderbird ESR 10.x before 10.0.5, and SeaMonkey before 2.10 might allow remote attackers to execute arbitrary code via document changes involving replacement or insertion of a node.
EPSS
9.3 Critical
CVSS2