Уязвимость выполнения произвольного кода и DoS атаки в Mozilla Firefox, Thunderbird и SeaMonkey из-за некорректного установления родительско-дочерних связей узлов запросов на диапазон
Описание
Функция nsGfxScrollFrameInner::IsLTR
в браузерах Mozilla Firefox, Thunderbird и SeaMonkey позволяет злоумышленникам выполнять произвольный код или вызывать DoS атаку (повреждение памяти) через некорректное установление родительско-дочерних связей узлов запросов диапазона.
Затронутые версии ПО
- Mozilla Firefox до версии 24.0
- Mozilla Firefox ESR 17.x до версии 17.0.9
- Thunderbird до версии 24.0
- Thunderbird ESR 17.x до версии 17.0.9
- SeaMonkey до версии 2.21
Тип уязвимости
- Выполнение произвольного кода
- DoS атака через повреждение памяти
Ссылки
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
Одно из
Одно из
EPSS
10 Critical
CVSS2
Дефекты
Связанные уязвимости
The nsGfxScrollFrameInner::IsLTR function in Mozilla Firefox before 24.0, Firefox ESR 17.x before 17.0.9, Thunderbird before 24.0, Thunderbird ESR 17.x before 17.0.9, and SeaMonkey before 2.21 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via vectors related to improperly establishing parent-child relationships of range-request nodes.
The nsGfxScrollFrameInner::IsLTR function in Mozilla Firefox before 24.0, Firefox ESR 17.x before 17.0.9, Thunderbird before 24.0, Thunderbird ESR 17.x before 17.0.9, and SeaMonkey before 2.21 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via vectors related to improperly establishing parent-child relationships of range-request nodes.
The nsGfxScrollFrameInner::IsLTR function in Mozilla Firefox before 24 ...
The nsGfxScrollFrameInner::IsLTR function in Mozilla Firefox before 24.0, Firefox ESR 17.x before 17.0.9, Thunderbird before 24.0, Thunderbird ESR 17.x before 17.0.9, and SeaMonkey before 2.21 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via vectors related to improperly establishing parent-child relationships of range-request nodes.
EPSS
10 Critical
CVSS2