Уязвимость use-after-free в функции nsFrameList::FirstChild в Mozilla Firefox и Thunderbird, позволяющая удалённо выполнить произвольный код или вызвать DoS атаку
Описание
Уязвимость связана с использованием уже освобождённой памяти в функции nsFrameList::FirstChild
. Это позволяет злоумышленникам удаленно выполнять произвольный код или вызывать DoS атаку путём повреждения памяти в куче с использованием неустановленных векторов.
Затронутые версии ПО
- Mozilla Firefox версий до 21.0
- Firefox ESR версии 17.x до 17.0.6
- Thunderbird версий до 17.0.6
- Thunderbird ESR версии 17.x до 17.0.6
Тип уязвимости
- Удалённое выполнение кода
- DoS атака (повреждение памяти)
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
Одно из
EPSS
10 Critical
CVSS2
Дефекты
Связанные уязвимости
Use-after-free vulnerability in the nsFrameList::FirstChild function in Mozilla Firefox before 21.0, Firefox ESR 17.x before 17.0.6, Thunderbird before 17.0.6, and Thunderbird ESR 17.x before 17.0.6 allows remote attackers to execute arbitrary code or cause a denial of service (heap memory corruption) via unspecified vectors.
Use-after-free vulnerability in the nsFrameList::FirstChild function in Mozilla Firefox before 21.0, Firefox ESR 17.x before 17.0.6, Thunderbird before 17.0.6, and Thunderbird ESR 17.x before 17.0.6 allows remote attackers to execute arbitrary code or cause a denial of service (heap memory corruption) via unspecified vectors.
Use-after-free vulnerability in the nsFrameList::FirstChild function i ...
Use-after-free vulnerability in the nsFrameList::FirstChild function in Mozilla Firefox before 21.0, Firefox ESR 17.x before 17.0.6, Thunderbird before 17.0.6, and Thunderbird ESR 17.x before 17.0.6 allows remote attackers to execute arbitrary code or cause a denial of service (heap memory corruption) via unspecified vectors.
EPSS
10 Critical
CVSS2