Уязвимость DoS атаки и выполнения произвольного кода в Mozilla Firefox, Thunderbird и SeaMonkey, связанная с некорректной обработкой функции ElementAnimations::EnsureStyleRuleFor
Описание
Уязвимость в функции ElementAnimations::EnsureStyleRuleFor
в Mozilla Firefox, Thunderbird и SeaMonkey позволяет злоумышленнику вызвать DoS атаку (за счет чтения за пределами буфера, некорректного обращения к указателю и переполнения буфера в куче) или, возможно, выполнить произвольный код через специально созданный веб-сайт.
Затронутые версии ПО
- Mozilla Firefox версии 4.x до 13.0
- Mozilla Firefox ESR версии 10.x до 10.0.6
- Mozilla Thunderbird версии 5.0 до 13.0
- Mozilla Thunderbird ESR версии 10.x до 10.0.6
- Mozilla SeaMonkey версии до 2.11
Тип уязвимости
- DoS атака
- Выполнение произвольного кода
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
Одно из
Одно из
EPSS
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
The ElementAnimations::EnsureStyleRuleFor function in Mozilla Firefox 4.x through 13.0, Firefox ESR 10.x before 10.0.6, Thunderbird 5.0 through 13.0, Thunderbird ESR 10.x before 10.0.6, and SeaMonkey before 2.11 allows remote attackers to cause a denial of service (buffer over-read, incorrect pointer dereference, and heap-based buffer overflow) or possibly execute arbitrary code via a crafted web site.
The ElementAnimations::EnsureStyleRuleFor function in Mozilla Firefox 4.x through 13.0, Firefox ESR 10.x before 10.0.6, Thunderbird 5.0 through 13.0, Thunderbird ESR 10.x before 10.0.6, and SeaMonkey before 2.11 allows remote attackers to cause a denial of service (buffer over-read, incorrect pointer dereference, and heap-based buffer overflow) or possibly execute arbitrary code via a crafted web site.
The ElementAnimations::EnsureStyleRuleFor function in Mozilla Firefox ...
The ElementAnimations::EnsureStyleRuleFor function in Mozilla Firefox 4.x through 13.0, Firefox ESR 10.x before 10.0.6, Thunderbird 5.0 through 13.0, Thunderbird ESR 10.x before 10.0.6, and SeaMonkey before 2.11 allows remote attackers to cause a denial of service (buffer over-read, incorrect pointer dereference, and heap-based buffer overflow) or possibly execute arbitrary code via a crafted web site.
EPSS
9.3 Critical
CVSS2