Уязвимость use-after-free в функции nsGlobalWindow::PageHidden, позволяющая удалённое выполнение произвольного кода в Mozilla Firefox, Thunderbird и SeaMonkey
Описание
Уязвимость использования после освобождения обнаружена в функции nsGlobalWindow::PageHidden
. Она может позволить злоумышленникам выполнить произвольный код удаленно через векторы, связанные с активным содержимым на странице.
Затронутые версии ПО
- Mozilla Firefox версии 4.x до 13.0
- Mozilla Firefox ESR версии 10.x до 10.0.6
- Thunderbird версии 5.0 до 13.0
- Thunderbird ESR версии 10.x до 10.0.6
- SeaMonkey до версии 2.11
Тип уязвимости
Удалённое выполнение кода
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
Одно из
Одно из
EPSS
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
Use-after-free vulnerability in the nsGlobalWindow::PageHidden function in Mozilla Firefox 4.x through 13.0, Firefox ESR 10.x before 10.0.6, Thunderbird 5.0 through 13.0, Thunderbird ESR 10.x before 10.0.6, and SeaMonkey before 2.11 might allow remote attackers to execute arbitrary code via vectors related to focused content.
Use-after-free vulnerability in the nsGlobalWindow::PageHidden function in Mozilla Firefox 4.x through 13.0, Firefox ESR 10.x before 10.0.6, Thunderbird 5.0 through 13.0, Thunderbird ESR 10.x before 10.0.6, and SeaMonkey before 2.11 might allow remote attackers to execute arbitrary code via vectors related to focused content.
Use-after-free vulnerability in the nsGlobalWindow::PageHidden functio ...
Use-after-free vulnerability in the nsGlobalWindow::PageHidden function in Mozilla Firefox 4.x through 13.0, Firefox ESR 10.x before 10.0.6, Thunderbird 5.0 through 13.0, Thunderbird ESR 10.x before 10.0.6, and SeaMonkey before 2.11 might allow remote attackers to execute arbitrary code via vectors related to focused content.
EPSS
9.3 Critical
CVSS2