Уязвимость переполнения буфера в JavaScript-движке браузеров Mozilla Firefox, Thunderbird и SeaMonkey из-за некорректного выделения памяти
Описание
В JavaScript-движке браузеров Mozilla Firefox, Thunderbird и SeaMonkey существует уязвимость, связанная с некорректным выделением памяти для некоторых, неуточнённых функций. Это позволяет злоумышленникам проводить атаки переполнения буфера через специально сформированную веб-страницу.
Затронутые версии ПО
- Mozilla Firefox до версии 25.0
- Mozilla Firefox ESR 17.x до версии 17.0.10 и 24.x до версии 24.1
- Mozilla Thunderbird до версии 24.1
- Mozilla Thunderbird ESR 17.x до версии 17.0.10
- Mozilla SeaMonkey до версии 2.22
Тип уязвимости
Переполнение буфера
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
Одно из
Одно из
EPSS
4.3 Medium
CVSS2
Дефекты
Связанные уязвимости
The JavaScript engine in Mozilla Firefox before 25.0, Firefox ESR 17.x before 17.0.10 and 24.x before 24.1, Thunderbird before 24.1, Thunderbird ESR 17.x before 17.0.10, and SeaMonkey before 2.22 does not properly allocate memory for unspecified functions, which allows remote attackers to conduct buffer overflow attacks via a crafted web page.
The JavaScript engine in Mozilla Firefox before 25.0, Firefox ESR 17.x before 17.0.10 and 24.x before 24.1, Thunderbird before 24.1, Thunderbird ESR 17.x before 17.0.10, and SeaMonkey before 2.22 does not properly allocate memory for unspecified functions, which allows remote attackers to conduct buffer overflow attacks via a crafted web page.
The JavaScript engine in Mozilla Firefox before 25.0, Firefox ESR 17.x ...
The JavaScript engine in Mozilla Firefox before 25.0, Firefox ESR 17.x before 17.0.10 and 24.x before 24.1, Thunderbird before 24.1, Thunderbird ESR 17.x before 17.0.10, and SeaMonkey before 2.22 does not properly allocate memory for unspecified functions, which allows remote attackers to conduct buffer overflow attacks via a crafted web page.
EPSS
4.3 Medium
CVSS2