Уязвимость выполнения произвольного кода и DoS атаки в Mozilla Firefox и SeaMonkey из-за некорректной обработки в функции cryptojs_interpret_key_gen_type
Описание
Уязвимость связана с некорректной обработкой в функции cryptojs_interpret_key_gen_type. Злоумышленник может отправить специально сформированный запрос в формате Certificate Request Message Format (CRMF), чтобы выполнить произвольный код или вызвать аварийное завершение работы приложения.
Затронутые версии ПО
- Mozilla Firefox до версии 23.0
- SeaMonkey до версии 2.20
Тип уязвимости
- Удалённое выполнение кода
- DoS атака
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
EPSS
10 Critical
CVSS2
Дефекты
Связанные уязвимости
Heap-based buffer underflow in the cryptojs_interpret_key_gen_type function in Mozilla Firefox before 23.0 and SeaMonkey before 2.20 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted Certificate Request Message Format (CRMF) request.
Heap-based buffer underflow in the cryptojs_interpret_key_gen_type function in Mozilla Firefox before 23.0 and SeaMonkey before 2.20 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted Certificate Request Message Format (CRMF) request.
Heap-based buffer underflow in the cryptojs_interpret_key_gen_type fun ...
Heap-based buffer underflow in the cryptojs_interpret_key_gen_type function in Mozilla Firefox before 23.0 and SeaMonkey before 2.20 allows remote attackers to execute arbitrary code or cause a denial of service (application crash) via a crafted Certificate Request Message Format (CRMF) request.
EPSS
10 Critical
CVSS2