Уязвимость выполнения произвольного кода и DoS атаки через некорректный доступ к памяти в Mozilla Firefox и Thunderbird
Описание
Функция gfxSkipCharsIterator::SetOffsets
в Mozilla Firefox и Thunderbird позволяет злоумышленникам выполнить произвольный код или вызвать DoS атаку через некорректный доступ к памяти с использованием неуказанных векторов.
Затронутые версии ПО
- Mozilla Firefox до версии 21.0
- Mozilla Firefox ESR 17.x до версии 17.0.6
- Mozilla Thunderbird до версии 17.0.6
- Mozilla Thunderbird ESR 17.x до версии 17.0.6
Тип уязвимости
- Выполнение произвольного кода
- DoS атака
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
Одно из
EPSS
10 Critical
CVSS2
Дефекты
Связанные уязвимости
The gfxSkipCharsIterator::SetOffsets function in Mozilla Firefox before 21.0, Firefox ESR 17.x before 17.0.6, Thunderbird before 17.0.6, and Thunderbird ESR 17.x before 17.0.6 allows remote attackers to execute arbitrary code or cause a denial of service (out-of-bounds read) via unspecified vectors.
The gfxSkipCharsIterator::SetOffsets function in Mozilla Firefox before 21.0, Firefox ESR 17.x before 17.0.6, Thunderbird before 17.0.6, and Thunderbird ESR 17.x before 17.0.6 allows remote attackers to execute arbitrary code or cause a denial of service (out-of-bounds read) via unspecified vectors.
The gfxSkipCharsIterator::SetOffsets function in Mozilla Firefox befor ...
The gfxSkipCharsIterator::SetOffsets function in Mozilla Firefox before 21.0, Firefox ESR 17.x before 17.0.6, Thunderbird before 17.0.6, and Thunderbird ESR 17.x before 17.0.6 allows remote attackers to execute arbitrary code or cause a denial of service (out-of-bounds read) via unspecified vectors.
EPSS
10 Critical
CVSS2