Уязвимость DoS атаки и возможного выполнения произвольного кода в Mozilla Firefox и Thunderbird через некорректную обработку событий onreadystatechange при перезагрузке страницы
Описание
В браузерах Mozilla Firefox и Thunderbird существует уязвимость, которая связана с некорректной обработкой событий onreadystatechange
при перезагрузке страницы. Это позволяет злоумышленнику вызвать DoS атаку (аварийное завершение работы приложения) или, возможно, выполнить произвольный код. Для этого нужно использовать специально созданный веб-сайт, который пытается выполнить данные в неотображаемом участке памяти.
Затронутые версии ПО
- Mozilla Firefox до 22.0
- Firefox ESR версии 17.x до 17.0.7
- Thunderbird до 17.0.7
- Thunderbird ESR версии 17.x до 17.0.7
Тип уязвимости
- DoS атака
- Выполнение произвольного кода
Ссылки
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Vendor Advisory
- Broken LinkThird Party AdvisoryVDB Entry
- Third Party Advisory
- Third Party Advisory
- Issue Tracking
- Issue Tracking
- Broken Link
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
Одно из
EPSS
8.8 High
CVSS3
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox before 22.0, Firefox ESR 17.x before 17.0.7, Thunderbird before 17.0.7, and Thunderbird ESR 17.x before 17.0.7 do not properly handle onreadystatechange events in conjunction with page reloading, which allows remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via a crafted web site that triggers an attempt to execute data at an unmapped memory location.
Mozilla Firefox before 22.0, Firefox ESR 17.x before 17.0.7, Thunderbird before 17.0.7, and Thunderbird ESR 17.x before 17.0.7 do not properly handle onreadystatechange events in conjunction with page reloading, which allows remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via a crafted web site that triggers an attempt to execute data at an unmapped memory location.
Mozilla Firefox before 22.0, Firefox ESR 17.x before 17.0.7, Thunderbi ...
Mozilla Firefox before 22.0, Firefox ESR 17.x before 17.0.7, Thunderbird before 17.0.7, and Thunderbird ESR 17.x before 17.0.7 do not properly handle onreadystatechange events in conjunction with page reloading, which allows remote attackers to cause a denial of service (application crash) or possibly execute arbitrary code via a crafted web site that triggers an attempt to execute data at an unmapped memory location.
EPSS
8.8 High
CVSS3
9.3 Critical
CVSS2