Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2012-4191

Опубликовано: 12 окт. 2012
Источник: nvd
CVSS2: 9.3
EPSS Низкий

Уязвимость в функции mozilla::net::FailDelayManager::Lookup в реализации WebSockets в Mozilla Firefox, Thunderbird и SeaMonkey, позволяющая вызвать DoS атаку или выполнить произвольный код

Описание

Функция mozilla::net::FailDelayManager::Lookup в реализации WebSockets в Mozilla Firefox, Thunderbird и SeaMonkey содержит уязвимость, которая позволяет злоумышленнику вызвать DoS атаку посредством повреждения памяти и аварийного завершения работы приложения, а также возможно выполнить произвольный код, используя неопределенные векторы.

Затронутые версии ПО

  • Mozilla Firefox до версии 16.0.1
  • Mozilla Thunderbird до версии 16.0.1
  • SeaMonkey до версии 2.13.1

Тип уязвимости

  • DoS атака
  • Выполнение произвольного кода

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 16.0.1 (исключая)
cpe:2.3:a:mozilla:seamonkey:*:*:*:*:*:*:*:*
Версия до 2.13.1 (исключая)
cpe:2.3:a:mozilla:thunderbird:*:*:*:*:*:*:*:*
Версия до 16.0.1 (исключая)
Конфигурация 2

Одно из

cpe:2.3:o:canonical:ubuntu_linux:10.04:*:*:*:-:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:11.04:*:*:*:*:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:11.10:*:*:*:*:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:12.04:*:*:*:esm:*:*:*

EPSS

Процентиль: 82%
0.01678
Низкий

9.3 Critical

CVSS2

Дефекты

CWE-787

Связанные уязвимости

ubuntu
больше 13 лет назад

The mozilla::net::FailDelayManager::Lookup function in the WebSockets implementation in Mozilla Firefox before 16.0.1, Thunderbird before 16.0.1, and SeaMonkey before 2.13.1 allows remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unspecified vectors.

redhat
больше 13 лет назад

The mozilla::net::FailDelayManager::Lookup function in the WebSockets implementation in Mozilla Firefox before 16.0.1, Thunderbird before 16.0.1, and SeaMonkey before 2.13.1 allows remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unspecified vectors.

debian
больше 13 лет назад

The mozilla::net::FailDelayManager::Lookup function in the WebSockets ...

github
больше 3 лет назад

The mozilla::net::FailDelayManager::Lookup function in the WebSockets implementation in Mozilla Firefox before 16.0.1, Thunderbird before 16.0.1, and SeaMonkey before 2.13.1 allows remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unspecified vectors.

EPSS

Процентиль: 82%
0.01678
Низкий

9.3 Critical

CVSS2

Дефекты

CWE-787