Уязвимость use-after-free в функции BuildAnimations в Animation Manager в Mozilla Firefox, Thunderbird и SeaMonkey
Описание
В браузерах Mozilla Firefox, Thunderbird и SeaMonkey обнаружена уязвимость типа use-after-free в функции BuildAnimations
, входящей в состав Animation Manager. Эта уязвимость позволяет злоумышленникам выполнять произвольный код или вызывать DoS атаку через повреждение памяти (heap memory corruption). Уязвимость связана с процессами, включающими клонирование таблиц стилей.
Затронутые версии ПО
- Mozilla Firefox до версии 24.0
- Mozilla Firefox ESR 17.x до версии 17.0.9
- Mozilla Thunderbird до версии 24.0
- Mozilla Thunderbird ESR 17.x до версии 17.0.9
- SeaMonkey до версии 2.21
Тип уязвимости
- Выполнение произвольного кода
- DoS атака через повреждение памяти
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
Одно из
Одно из
EPSS
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
Use-after-free vulnerability in the nsAnimationManager::BuildAnimations function in the Animation Manager in Mozilla Firefox before 24.0, Firefox ESR 17.x before 17.0.9, Thunderbird before 24.0, Thunderbird ESR 17.x before 17.0.9, and SeaMonkey before 2.21 allows remote attackers to execute arbitrary code or cause a denial of service (heap memory corruption) via vectors involving stylesheet cloning.
Use-after-free vulnerability in the nsAnimationManager::BuildAnimations function in the Animation Manager in Mozilla Firefox before 24.0, Firefox ESR 17.x before 17.0.9, Thunderbird before 24.0, Thunderbird ESR 17.x before 17.0.9, and SeaMonkey before 2.21 allows remote attackers to execute arbitrary code or cause a denial of service (heap memory corruption) via vectors involving stylesheet cloning.
Use-after-free vulnerability in the nsAnimationManager::BuildAnimation ...
Use-after-free vulnerability in the nsAnimationManager::BuildAnimations function in the Animation Manager in Mozilla Firefox before 24.0, Firefox ESR 17.x before 17.0.9, Thunderbird before 24.0, Thunderbird ESR 17.x before 17.0.9, and SeaMonkey before 2.21 allows remote attackers to execute arbitrary code or cause a denial of service (heap memory corruption) via vectors involving stylesheet cloning.
EPSS
9.3 Critical
CVSS2