Уязвимость выполнения произвольного кода из-за переполнения кучи в функции utf16_to_isolatin1 в Mozilla Firefox, Thunderbird и SeaMonkey
Описание
Уязвимость переполнения буфера в куче обнаружена в функции utf16_to_isolatin1
. Она позволяет удалённым злоумышленникам выполнять произвольный код посредством методов, вызывающих сбой при конвертации набора символов.
Затронутые версии ПО
- Mozilla Firefox версии 4.x до 12.0
- Firefox ESR версии 10.x до 10.0.5
- Thunderbird версии 5.0 до 12.0
- Thunderbird ESR версии 10.x до 10.0.5
- SeaMonkey до версии 2.10
Тип уязвимости
Удалённое выполнение кода
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
Heap-based buffer overflow in the utf16_to_isolatin1 function in Mozilla Firefox 4.x through 12.0, Firefox ESR 10.x before 10.0.5, Thunderbird 5.0 through 12.0, Thunderbird ESR 10.x before 10.0.5, and SeaMonkey before 2.10 allows remote attackers to execute arbitrary code via vectors that trigger a character-set conversion failure.
Heap-based buffer overflow in the utf16_to_isolatin1 function in Mozilla Firefox 4.x through 12.0, Firefox ESR 10.x before 10.0.5, Thunderbird 5.0 through 12.0, Thunderbird ESR 10.x before 10.0.5, and SeaMonkey before 2.10 allows remote attackers to execute arbitrary code via vectors that trigger a character-set conversion failure.
Heap-based buffer overflow in the utf16_to_isolatin1 function in Mozil ...
Heap-based buffer overflow in the utf16_to_isolatin1 function in Mozilla Firefox 4.x through 12.0, Firefox ESR 10.x before 10.0.5, Thunderbird 5.0 through 12.0, Thunderbird ESR 10.x before 10.0.5, and SeaMonkey before 2.10 allows remote attackers to execute arbitrary code via vectors that trigger a character-set conversion failure.
EPSS
9.3 Critical
CVSS2