Уязвимость повышения уровня доступа через переполнение буфера в Mozilla Maintenance Service
Описание
Уязвимость связана с переполнением буфера в стеке в файле maintenanceservice.exe, входящем в состав Mozilla Maintenance Service. Злоумышленники способны получить повышение уровня доступа, использовав длинный путь на командной строке.
Затронутые версии ПО
- Mozilla Firefox версий до 23.0
- Mozilla Firefox ESR 17.x версий до 17.0.8
- Mozilla Thunderbird версий до 17.0.8
- Mozilla Thunderbird ESR 17.x версий до 17.0.8
Тип уязвимости
- Переполнение буфера
- Повышение уровня доступа
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
Одно из
EPSS
7.2 High
CVSS2
Дефекты
Связанные уязвимости
Stack-based buffer overflow in maintenanceservice.exe in the Mozilla M ...
Stack-based buffer overflow in maintenanceservice.exe in the Mozilla Maintenance Service in Mozilla Firefox before 23.0, Firefox ESR 17.x before 17.0.8, Thunderbird before 17.0.8, and Thunderbird ESR 17.x before 17.0.8 allows local users to gain privileges via a long pathname on the command line.
EPSS
7.2 High
CVSS2