Уязвимость use-after-free в функции nsINode::GetParentNode в Mozilla Firefox и SeaMonkey, позволяющая удалённо выполнить произвольный код или вызвать DoS атаку
Описание
Уязвимость использования после освобождения была обнаружена в функции nsINode::GetParentNode в браузерах Mozilla Firefox и SeaMonkey. Она позволяет злоумышленникам удаленно выполнять произвольный код или вызывать DoS атаку через повреждение памяти. Уязвимость проявляется при изменении DOM в момент события мутации SetBody, что может привести к аварийному завершению работы приложения.
Затронутые версии ПО
- Mozilla Firefox до версии 23.0
- SeaMonkey до версии 2.20
Тип уязвимости
- Удаленное выполнение кода
- DoS атака (повреждение кучи и аварийное завершение работы приложения)
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
Use-after-free vulnerability in the nsINode::GetParentNode function in Mozilla Firefox before 23.0 and SeaMonkey before 2.20 allows remote attackers to execute arbitrary code or cause a denial of service (heap memory corruption and application crash) via vectors involving a DOM modification at the time of a SetBody mutation event.
Use-after-free vulnerability in the nsINode::GetParentNode function in Mozilla Firefox before 23.0 and SeaMonkey before 2.20 allows remote attackers to execute arbitrary code or cause a denial of service (heap memory corruption and application crash) via vectors involving a DOM modification at the time of a SetBody mutation event.
Use-after-free vulnerability in the nsINode::GetParentNode function in ...
Use-after-free vulnerability in the nsINode::GetParentNode function in Mozilla Firefox before 23.0 and SeaMonkey before 2.20 allows remote attackers to execute arbitrary code or cause a denial of service (heap memory corruption and application crash) via vectors involving a DOM modification at the time of a SetBody mutation event.
EPSS
9.3 Critical
CVSS2