Уязвимость выполнения произвольного кода в Mozilla Firefox, Thunderbird и SeaMonkey через некорректную обработку JavaScript объектов с разделами памяти
Описание
Уязвимость связана с тем, что браузеры Mozilla Firefox, Thunderbird и SeaMonkey неправильно обрабатывают области памяти при инициализации JavaScript объектов. Это позволяет злоумышленникам выполнять произвольный код в системе путем манипуляции этой некорректной обработки.
Затронутые версии ПО
- Mozilla Firefox до версии 24.0
- Mozilla Firefox ESR 17.x до версии 17.0.9
- Mozilla Thunderbird до версии 24.0
- Mozilla Thunderbird ESR 17.x до версии 17.0.9
- Mozilla SeaMonkey до версии 2.21
Тип уязвимости
Удалённое выполнение кода
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
Одно из
Одно из
EPSS
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Mozilla Firefox before 24.0, Firefox ESR 17.x before 17.0.9, Thunderbird before 24.0, Thunderbird ESR 17.x before 17.0.9, and SeaMonkey before 2.21 do not ensure that initialization occurs for JavaScript objects with compartments, which allows remote attackers to execute arbitrary code by leveraging incorrect scope handling.
Mozilla Firefox before 24.0, Firefox ESR 17.x before 17.0.9, Thunderbird before 24.0, Thunderbird ESR 17.x before 17.0.9, and SeaMonkey before 2.21 do not ensure that initialization occurs for JavaScript objects with compartments, which allows remote attackers to execute arbitrary code by leveraging incorrect scope handling.
Mozilla Firefox before 24.0, Firefox ESR 17.x before 17.0.9, Thunderbi ...
Mozilla Firefox before 24.0, Firefox ESR 17.x before 17.0.9, Thunderbird before 24.0, Thunderbird ESR 17.x before 17.0.9, and SeaMonkey before 2.21 do not ensure that initialization occurs for JavaScript objects with compartments, which allows remote attackers to execute arbitrary code by leveraging incorrect scope handling.
EPSS
6.8 Medium
CVSS2