Уязвимость использования освобождённой памяти в Mozilla Firefox и Thunderbird через событие onresize во время воспроизведения видео
Описание
В Mozilla Firefox и Thunderbird присутствует уязвимость использования освобождённой памяти, которая позволяет злоумышленникам выполнить произвольный код. Эта проблема возникает при обработке события onresize
во время воспроизведения видео.
Затронутые версии ПО
- Mozilla Firefox версии до 21.0
- Firefox ESR 17.x до версии 17.0.6
- Thunderbird версии до 17.0.6
- Thunderbird ESR 17.x до версии 17.0.6
Тип уязвимости
- Удалённое выполнение кода
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
Одно из
EPSS
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
Use-after-free vulnerability in Mozilla Firefox before 21.0, Firefox ESR 17.x before 17.0.6, Thunderbird before 17.0.6, and Thunderbird ESR 17.x before 17.0.6 allows remote attackers to execute arbitrary code via vectors involving an onresize event during the playing of a video.
Use-after-free vulnerability in Mozilla Firefox before 21.0, Firefox ESR 17.x before 17.0.6, Thunderbird before 17.0.6, and Thunderbird ESR 17.x before 17.0.6 allows remote attackers to execute arbitrary code via vectors involving an onresize event during the playing of a video.
Use-after-free vulnerability in Mozilla Firefox before 21.0, Firefox E ...
Use-after-free vulnerability in Mozilla Firefox before 21.0, Firefox ESR 17.x before 17.0.6, Thunderbird before 17.0.6, and Thunderbird ESR 17.x before 17.0.6 allows remote attackers to execute arbitrary code via vectors involving an onresize event during the playing of a video.
EPSS
9.3 Critical
CVSS2