Уязвимость выполнения произвольного кода и DoS атаки через повреждение памяти в реализации Summer Institute of Linguistics (SIL) Graphite 2 в Mozilla Firefox, Thunderbird и SeaMonkey
Описание
Summer Institute of Linguistics (SIL) Graphite 2 позволяет злоумышленникам выполнить произвольный код или вызвать DoS атаку через повреждение памяти, используя вектора, связанные с функциями Silf::readClassMap и Pass::readPass.
Затронутые версии ПО
- Mozilla Firefox до версии 15.0
- Thunderbird до версии 15.0
- SeaMonkey до версии 2.12
Тип уязвимости
- Выполнение произвольного кода
- DoS атака через повреждение памяти
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
10 Critical
CVSS2
Дефекты
Связанные уязвимости
Summer Institute of Linguistics (SIL) Graphite 2, as used in Mozilla Firefox before 15.0, Thunderbird before 15.0, and SeaMonkey before 2.12, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via vectors related to the (1) Silf::readClassMap and (2) Pass::readPass functions.
Summer Institute of Linguistics (SIL) Graphite 2, as used in Mozilla Firefox before 15.0, Thunderbird before 15.0, and SeaMonkey before 2.12, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via vectors related to the (1) Silf::readClassMap and (2) Pass::readPass functions.
Summer Institute of Linguistics (SIL) Graphite 2, as used in Mozilla F ...
Summer Institute of Linguistics (SIL) Graphite 2, as used in Mozilla Firefox before 15.0, Thunderbird before 15.0, and SeaMonkey before 2.12, allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via vectors related to the (1) Silf::readClassMap and (2) Pass::readPass functions.
EPSS
10 Critical
CVSS2