Уязвимости в браузерном движке Mozilla Firefox, Thunderbird и SeaMonkey, позволяющие вызвать DoS атаку или выполнить произвольный код
Описание
Несколько неуточнённых уязвимостей в браузерном движке Mozilla Firefox, Thunderbird и SeaMonkey позволяют злоумышленникам вызвать DoS атаку через повреждение памяти и аварийное завершение работы приложений, а также, возможно, выполнить произвольный код с использованием неизвестных векторов.
Затронутые версии ПО
- Mozilla Firefox версии до 25.0
- Mozilla Firefox ESR 17.x до 17.0.10 и 24.x до 24.1
- Mozilla Thunderbird версии до 24.1
- Mozilla Thunderbird ESR 17.x до 17.0.10
- Mozilla SeaMonkey версии до 2.22
Тип уязвимости
- DoS атака (повреждение памяти)
- Выполнение произвольного кода
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
Одно из
Одно из
EPSS
10 Critical
CVSS2
Дефекты
Связанные уязвимости
Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 25.0, Firefox ESR 17.x before 17.0.10 and 24.x before 24.1, Thunderbird before 24.1, Thunderbird ESR 17.x before 17.0.10, and SeaMonkey before 2.22 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.
Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 25.0, Firefox ESR 17.x before 17.0.10 and 24.x before 24.1, Thunderbird before 24.1, Thunderbird ESR 17.x before 17.0.10, and SeaMonkey before 2.22 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.
Multiple unspecified vulnerabilities in the browser engine in Mozilla ...
Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 25.0, Firefox ESR 17.x before 17.0.10 and 24.x before 24.1, Thunderbird before 24.1, Thunderbird ESR 17.x before 17.0.10, and SeaMonkey before 2.22 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.
EPSS
10 Critical
CVSS2