Уязвимость use-after-free в функции nsIPresShell::GetPresContext в PresShell Mozilla Firefox, Thunderbird и SeaMonkey, приводящая к выполнению произвольного кода или DoS атаки
Описание
В уязвимости использования уже освобождённой памяти в функции nsIPresShell::GetPresContext
, которая является частью реализации PresShell (также известной как оболочка представления) в Mozilla Firefox, Thunderbird и SeaMonkey, злоумышленник способен выполнять произвольный код или вызвать DoS атаку. Это происходит через работу с элементом CANVAS
, атрибутом mozTextStyle
и событием onresize
.
Затронутые версии ПО
- Mozilla Firefox до версии 25.0
- Firefox ESR 17.x до версии 17.0.10 и 24.x до версии 24.1
- Thunderbird до версии 24.1
- Thunderbird ESR 17.x до версии 17.0.10
- SeaMonkey до версии 2.22
Тип уязвимости
- Выполнение произвольного кода
- DoS атака (повреждение кучи памяти и аварийное завершение работы приложения)
Дополнительная информация
- CWE-416: Use After Free
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
Одно из
Одно из
EPSS
10 Critical
CVSS2
Дефекты
Связанные уязвимости
Use-after-free vulnerability in the nsIPresShell::GetPresContext function in the PresShell (aka presentation shell) implementation in Mozilla Firefox before 25.0, Firefox ESR 17.x before 17.0.10 and 24.x before 24.1, Thunderbird before 24.1, Thunderbird ESR 17.x before 17.0.10, and SeaMonkey before 2.22 allows remote attackers to execute arbitrary code or cause a denial of service (heap memory corruption and application crash) via vectors involving a CANVAS element, a mozTextStyle attribute, and an onresize event.
Use-after-free vulnerability in the nsIPresShell::GetPresContext function in the PresShell (aka presentation shell) implementation in Mozilla Firefox before 25.0, Firefox ESR 17.x before 17.0.10 and 24.x before 24.1, Thunderbird before 24.1, Thunderbird ESR 17.x before 17.0.10, and SeaMonkey before 2.22 allows remote attackers to execute arbitrary code or cause a denial of service (heap memory corruption and application crash) via vectors involving a CANVAS element, a mozTextStyle attribute, and an onresize event.
Use-after-free vulnerability in the nsIPresShell::GetPresContext funct ...
Use-after-free vulnerability in the nsIPresShell::GetPresContext function in the PresShell (aka presentation shell) implementation in Mozilla Firefox before 25.0, Firefox ESR 17.x before 17.0.10 and 24.x before 24.1, Thunderbird before 24.1, Thunderbird ESR 17.x before 17.0.10, and SeaMonkey before 2.22 allows remote attackers to execute arbitrary code or cause a denial of service (heap memory corruption and application crash) via vectors involving a CANVAS element, a mozTextStyle attribute, and an onresize event.
EPSS
10 Critical
CVSS2