Уязвимость удалённого выполнения кода и DoS атаки в браузерах Mozilla Firefox и SeaMonkey из-за некорректной обработки объектов JavaScript
Описание
Несколько неуказанных уязвимостей в браузерном движке Mozilla Firefox и SeaMonkey позволяют злоумышленникам осуществить DoS атаку (путем повреждения памяти и аварийного завершения работы приложений) или, возможно, выполнить произвольный код. Это связано с некорректной работой функции nsContentUtils::HoldJSObjects
и класса nsAutoPtr
, а также других связанных компонентов.
Затронутые версии ПО
- Mozilla Firefox до версии 20.0
- SeaMonkey до версии 2.17
Тип уязвимости
- Удалённое выполнение кода
- DoS атака
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
10 Critical
CVSS2
Дефекты
Связанные уязвимости
Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 20.0 and SeaMonkey before 2.17 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via vectors related to the nsContentUtils::HoldJSObjects function and the nsAutoPtr class, and other vectors.
Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 20.0 and SeaMonkey before 2.17 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via vectors related to the nsContentUtils::HoldJSObjects function and the nsAutoPtr class, and other vectors.
Multiple unspecified vulnerabilities in the browser engine in Mozilla ...
Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 20.0 and SeaMonkey before 2.17 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via vectors related to the nsContentUtils::HoldJSObjects function and the nsAutoPtr class, and other vectors.
EPSS
10 Critical
CVSS2