Уязвимость use-after-free в функции mozilla::layout::ScrollbarActivity в Mozilla Firefox, Thunderbird и SeaMonkey при прокрутке документов с изображениями
Описание
Существует уязвимость типа use-after-free в функции mozilla::layout::ScrollbarActivity
, которая позволяет злоумышленникам удаленно выполнять произвольный код. Эта уязвимость связана с прокруткой документов, содержащих изображения.
Затронутые версии ПО
- Mozilla Firefox до версии 24.0
- Firefox ESR 17.x до версии 17.0.9
- Thunderbird до версии 24.0
- Thunderbird ESR 17.x до версии 17.0.9
- SeaMonkey до версии 2.21
Тип уязвимости
Удалённое выполнение кода
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
Одно из
Одно из
EPSS
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
Use-after-free vulnerability in the mozilla::layout::ScrollbarActivity function in Mozilla Firefox before 24.0, Firefox ESR 17.x before 17.0.9, Thunderbird before 24.0, Thunderbird ESR 17.x before 17.0.9, and SeaMonkey before 2.21 allows remote attackers to execute arbitrary code via vectors related to image-document scrolling.
Use-after-free vulnerability in the mozilla::layout::ScrollbarActivity function in Mozilla Firefox before 24.0, Firefox ESR 17.x before 17.0.9, Thunderbird before 24.0, Thunderbird ESR 17.x before 17.0.9, and SeaMonkey before 2.21 allows remote attackers to execute arbitrary code via vectors related to image-document scrolling.
Use-after-free vulnerability in the mozilla::layout::ScrollbarActivity ...
Use-after-free vulnerability in the mozilla::layout::ScrollbarActivity function in Mozilla Firefox before 24.0, Firefox ESR 17.x before 17.0.9, Thunderbird before 24.0, Thunderbird ESR 17.x before 17.0.9, and SeaMonkey before 2.21 allows remote attackers to execute arbitrary code via vectors related to image-document scrolling.
EPSS
9.3 Critical
CVSS2