Уязвимость переполнения буфера в Mozilla Maintenance Service в Mozilla Firefox и Thunderbird на Windows, позволяющая повышать уровень доступа через специально подготовленные аргументы
Описание
Уязвимость в Mozilla Maintenance Service в продуктах Mozilla Firefox и Thunderbird заключается в переполнении буфера. Данная уязвимость позволяет локально авторизованным пользователям повысить уровень доступа на системе путём использования специально подготовленных аргументов.
Затронутые версии ПО
- Mozilla Firefox до версии 20.0
- Mozilla Firefox ESR 17.x до версии 17.0.5
- Mozilla Thunderbird до версии 17.0.5
- Mozilla Thunderbird ESR 17.x до версии 17.0.5
Тип уязвимости
Переполнение буфера
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одновременно
Одно из
Одновременно
Одно из
Одновременно
Одно из
Одновременно
Одно из
EPSS
7.2 High
CVSS2
Дефекты
Связанные уязвимости
Buffer overflow in the Mozilla Maintenance Service in Mozilla Firefox before 20.0, Firefox ESR 17.x before 17.0.5, Thunderbird before 17.0.5, and Thunderbird ESR 17.x before 17.0.5 on Windows allows local users to gain privileges via crafted arguments.
Buffer overflow in the Mozilla Maintenance Service in Mozilla Firefox ...
Buffer overflow in the Mozilla Maintenance Service in Mozilla Firefox before 20.0, Firefox ESR 17.x before 17.0.5, Thunderbird before 17.0.5, and Thunderbird ESR 17.x before 17.0.5 on Windows allows local users to gain privileges via crafted arguments.
EPSS
7.2 High
CVSS2