Уязвимость использования памяти после освобождения в функции XPCWrappedNative::Mark в Mozilla Firefox, Thunderbird и SeaMonkey, позволяющая удалённо выполнять произвольный код или вызвать DoS атаку
Описание
Уязвимость использования памяти после освобождения обнаружена в функции XPCWrappedNative::Mark. Это позволяет злоумышленникам удалённо выполнить произвольный код или вызвать DoS атаку, приводящую к повреждению памяти в куче, через неопределенные векторы.
Затронутые версии ПО
- Mozilla Firefox до версии 17.0
- Thunderbird до версии 17.0
- SeaMonkey до версии 2.14
Тип уязвимости
- Исполнение произвольного кода
- DoS атака (повреждение памяти)
Ссылки
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Broken Link
- Broken Link
- Broken Link
- Broken Link
- Broken Link
- Broken Link
- Vendor Advisory
- Third Party AdvisoryVDB Entry
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Third Party Advisory
- Issue TrackingVendor Advisory
- Third Party Advisory
- Mailing ListThird Party Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
10 Critical
CVSS2
Дефекты
Связанные уязвимости
Use-after-free vulnerability in the XPCWrappedNative::Mark function in Mozilla Firefox before 17.0, Thunderbird before 17.0, and SeaMonkey before 2.14 allows remote attackers to execute arbitrary code or cause a denial of service (heap memory corruption) via unspecified vectors.
Use-after-free vulnerability in the XPCWrappedNative::Mark function in Mozilla Firefox before 17.0, Thunderbird before 17.0, and SeaMonkey before 2.14 allows remote attackers to execute arbitrary code or cause a denial of service (heap memory corruption) via unspecified vectors.
Use-after-free vulnerability in the XPCWrappedNative::Mark function in ...
Use-after-free vulnerability in the XPCWrappedNative::Mark function in Mozilla Firefox before 17.0, Thunderbird before 17.0, and SeaMonkey before 2.14 allows remote attackers to execute arbitrary code or cause a denial of service (heap memory corruption) via unspecified vectors.
EPSS
10 Critical
CVSS2