Уязвимость утечки конфиденциальной информации в браузерах Mozilla Firefox и Thunderbird из-за некорректной инициализации структур данных в функциях nsDOMSVGZoomEvent::mPreviousScale и nsDOMSVGZoomEvent::mNewScale
Описание
Проблема связана с тем, что браузеры Mozilla Firefox и Thunderbird некорректно инициализируют структуры данных при вызове функций nsDOMSVGZoomEvent::mPreviousScale
и nsDOMSVGZoomEvent::mNewScale
. Это позволяет злоумышленникам получить доступ к конфиденциальной информации из памяти процесса через специально созданный веб-сайт.
Затронутые версии ПО
- Mozilla Firefox до версии 21.0
- Mozilla Firefox ESR 17.x до версии 17.0.6
- Thunderbird до версии 17.0.6
- Thunderbird ESR 17.x до версии 17.0.6
Тип уязвимости
Удаленное получение конфиденциальной информации
Ссылки
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- Mailing List
- Broken Link
- Vendor Advisory
- Broken LinkThird Party AdvisoryVDB Entry
- Third Party Advisory
- Third Party Advisory
- ExploitIssue Tracking
- Broken Link
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
Одно из
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox before 21.0, Firefox ESR 17.x before 17.0.6, Thunderbird before 17.0.6, and Thunderbird ESR 17.x before 17.0.6 do not properly initialize data structures for the nsDOMSVGZoomEvent::mPreviousScale and nsDOMSVGZoomEvent::mNewScale functions, which allows remote attackers to obtain sensitive information from process memory via a crafted web site.
Mozilla Firefox before 21.0, Firefox ESR 17.x before 17.0.6, Thunderbird before 17.0.6, and Thunderbird ESR 17.x before 17.0.6 do not properly initialize data structures for the nsDOMSVGZoomEvent::mPreviousScale and nsDOMSVGZoomEvent::mNewScale functions, which allows remote attackers to obtain sensitive information from process memory via a crafted web site.
Mozilla Firefox before 21.0, Firefox ESR 17.x before 17.0.6, Thunderbi ...
Mozilla Firefox before 21.0, Firefox ESR 17.x before 17.0.6, Thunderbird before 17.0.6, and Thunderbird ESR 17.x before 17.0.6 do not properly initialize data structures for the nsDOMSVGZoomEvent::mPreviousScale and nsDOMSVGZoomEvent::mNewScale functions, which allows remote attackers to obtain sensitive information from process memory via a crafted web site.
EPSS
6.5 Medium
CVSS3
4.3 Medium
CVSS2