Уязвимость переполнения буфера в функции nsFloatManager::GetFlowArea в Mozilla Firefox, Thunderbird и SeaMonkey при обработке многоколоночной верстки
Описание
Уязвимость связана с переполнением буфера в функции nsFloatManager::GetFlowArea
. Это позволяет злоумышленникам удаленно выполнить произвольный код посредством создания специально сформированных списков и использования плавающих элементов (floats) в многоколоночной верстке.
Затронутые версии ПО
- Mozilla Firefox до версии 24.0
- Mozilla Firefox ESR 17.x до версии 17.0.9
- Thunderbird до версии 24.0
- Thunderbird ESR 17.x до версии 17.0.9
- SeaMonkey до версии 2.21
Тип уязвимости
Удаленное выполнение кода
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
Одно из
Одно из
EPSS
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
Buffer overflow in the nsFloatManager::GetFlowArea function in Mozilla Firefox before 24.0, Firefox ESR 17.x before 17.0.9, Thunderbird before 24.0, Thunderbird ESR 17.x before 17.0.9, and SeaMonkey before 2.21 allows remote attackers to execute arbitrary code via crafted use of lists and floats within a multi-column layout.
Buffer overflow in the nsFloatManager::GetFlowArea function in Mozilla Firefox before 24.0, Firefox ESR 17.x before 17.0.9, Thunderbird before 24.0, Thunderbird ESR 17.x before 17.0.9, and SeaMonkey before 2.21 allows remote attackers to execute arbitrary code via crafted use of lists and floats within a multi-column layout.
Buffer overflow in the nsFloatManager::GetFlowArea function in Mozilla ...
Buffer overflow in the nsFloatManager::GetFlowArea function in Mozilla Firefox before 24.0, Firefox ESR 17.x before 17.0.9, Thunderbird before 24.0, Thunderbird ESR 17.x before 17.0.9, and SeaMonkey before 2.21 allows remote attackers to execute arbitrary code via crafted use of lists and floats within a multi-column layout.
EPSS
9.3 Critical
CVSS2