Уязвимость обхода ограничений доступа XBL через некорректное использование SCSW в Mozilla Firefox, Thunderbird и SeaMonkey
Описание
Браузеры Mozilla Firefox, Firefox, Thunderbird, Thunderbird ESR и SeaMonkey не учитывают наличие обёрток безопасности для одного компартмента (контекста выполнения или области памяти) (SCSW) при оборачивании объектов для разных компартментов, что позволяет удалённым злоумышленникам обходить предусмотренные ограничения доступа XBL через специально созданный контент.
Затронутые версии ПО
- Mozilla Firefox 4.x до 13.0
- Mozilla Firefox ESR 10.x до 10.0.6
- Mozilla Thunderbird 5.0 до 13.0
- Mozilla Thunderbird ESR 10.x до 10.0.6
- SeaMonkey до версии 2.11
Тип уязвимости
Подмена доступа (обход ограничений доступа)
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
Одно из
Одно из
EPSS
5 Medium
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox 4.x through 13.0, Firefox ESR 10.x before 10.0.6, Thunderbird 5.0 through 13.0, Thunderbird ESR 10.x before 10.0.6, and SeaMonkey before 2.11 do not consider the presence of same-compartment security wrappers (SCSW) during the cross-compartment wrapping of objects, which allows remote attackers to bypass intended XBL access restrictions via crafted content.
Mozilla Firefox 4.x through 13.0, Firefox ESR 10.x before 10.0.6, Thunderbird 5.0 through 13.0, Thunderbird ESR 10.x before 10.0.6, and SeaMonkey before 2.11 do not consider the presence of same-compartment security wrappers (SCSW) during the cross-compartment wrapping of objects, which allows remote attackers to bypass intended XBL access restrictions via crafted content.
Mozilla Firefox 4.x through 13.0, Firefox ESR 10.x before 10.0.6, Thun ...
Mozilla Firefox 4.x through 13.0, Firefox ESR 10.x before 10.0.6, Thunderbird 5.0 through 13.0, Thunderbird ESR 10.x before 10.0.6, and SeaMonkey before 2.11 do not consider the presence of same-compartment security wrappers (SCSW) during the cross-compartment wrapping of objects, which allows remote attackers to bypass intended XBL access restrictions via crafted content.
EPSS
5 Medium
CVSS2