Уязвимость use-after-free в функции mozilla::dom::HTMLFormElement::IsDefaultSubmitElement в Mozilla Firefox, Thunderbird и SeaMonkey
Описание
Уязвимость связана с некорректным использованием освобождённой памяти (use-after-free) в функции mozilla::dom::HTMLFormElement::IsDefaultSubmitElement. Это позволяет злоумышленникам выполнить произвольный код или организовать DoS атаку (повреждение памяти в куче) с использованием специальных методов, связанных с уничтоженным элементом SELECT.
Затронутые версии ПО
- Mozilla Firefox до версии 24.0
- Mozilla Thunderbird до версии 24.0
- Mozilla SeaMonkey до версии 2.21
Тип уязвимости
- Выполнение произвольного кода
- DoS атака (повреждение памяти)
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
Use-after-free vulnerability in the mozilla::dom::HTMLFormElement::IsDefaultSubmitElement function in Mozilla Firefox before 24.0, Thunderbird before 24.0, and SeaMonkey before 2.21 allows remote attackers to execute arbitrary code or cause a denial of service (heap memory corruption) via vectors involving a destroyed SELECT element.
Use-after-free vulnerability in the mozilla::dom::HTMLFormElement::IsDefaultSubmitElement function in Mozilla Firefox before 24.0, Thunderbird before 24.0, and SeaMonkey before 2.21 allows remote attackers to execute arbitrary code or cause a denial of service (heap memory corruption) via vectors involving a destroyed SELECT element.
Use-after-free vulnerability in the mozilla::dom::HTMLFormElement::IsD ...
Use-after-free vulnerability in the mozilla::dom::HTMLFormElement::IsDefaultSubmitElement function in Mozilla Firefox before 24.0, Thunderbird before 24.0, and SeaMonkey before 2.21 allows remote attackers to execute arbitrary code or cause a denial of service (heap memory corruption) via vectors involving a destroyed SELECT element.
EPSS
9.3 Critical
CVSS2