Уязвимость use-after-free и выполнения произвольного кода через повреждение памяти в Mozilla Firefox, Thunderbird и SeaMonkey при перемещении атрибута requiredFeatures в SVG документах
Описание
Уязвимость типа use-after-free в функции nsTArray_base::Length
в Mozilla Firefox, Thunderbird и SeaMonkey позволяет злоумышленникам выполнить произвольный код или вызвать DoS атаку через повреждение памяти в куче. Это возможно с использованием векторов, связанных с перемещением атрибута requiredFeatures
из одного SVG документа в другой.
Затронутые версии ПО
- Mozilla Firefox до версии 15.0
- Mozilla Firefox ESR 10.x до версии 10.0.7
- Thunderbird до версии 15.0
- Thunderbird ESR 10.x до версии 10.0.7
- SeaMonkey до версии 2.12
Тип уязвимости
- Выполнение произвольного кода
- DoS атака через повреждение памяти
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
Одно из
Одно из
EPSS
10 Critical
CVSS2
Дефекты
Связанные уязвимости
Use-after-free vulnerability in the nsTArray_base::Length function in Mozilla Firefox before 15.0, Firefox ESR 10.x before 10.0.7, Thunderbird before 15.0, Thunderbird ESR 10.x before 10.0.7, and SeaMonkey before 2.12 allows remote attackers to execute arbitrary code or cause a denial of service (heap memory corruption) via vectors involving movement of a requiredFeatures attribute from one SVG document to another.
Use-after-free vulnerability in the nsTArray_base::Length function in Mozilla Firefox before 15.0, Firefox ESR 10.x before 10.0.7, Thunderbird before 15.0, Thunderbird ESR 10.x before 10.0.7, and SeaMonkey before 2.12 allows remote attackers to execute arbitrary code or cause a denial of service (heap memory corruption) via vectors involving movement of a requiredFeatures attribute from one SVG document to another.
Use-after-free vulnerability in the nsTArray_base::Length function in ...
Use-after-free vulnerability in the nsTArray_base::Length function in Mozilla Firefox before 15.0, Firefox ESR 10.x before 10.0.7, Thunderbird before 15.0, Thunderbird ESR 10.x before 10.0.7, and SeaMonkey before 2.12 allows remote attackers to execute arbitrary code or cause a denial of service (heap memory corruption) via vectors involving movement of a requiredFeatures attribute from one SVG document to another.
EPSS
10 Critical
CVSS2