Уязвимость use-after-free в функции nsIOService::NewChannelFromURIWithProxyFlags в продуктах Mozilla, позволяющая выполнять произвольный код через использование blob: URL
Описание
Уязвимость типа use-after-free в функции nsIOService::NewChannelFromURIWithProxyFlags
в продуктах Mozilla позволяет удалённым злоумышленникам выполнять произвольный код. Это достижимо через использование URL формата blob:.
Затронутые версии ПО
- Mozilla Firefox версии до 25.0
- Mozilla Firefox ESR 17.x до версии 17.0.10 и 24.x до версии 24.1
- Mozilla Thunderbird до версии 24.1
- Mozilla Thunderbird ESR 17.x до версии 17.0.10
- SeaMonkey до версии 2.22
Тип уязвимости
Удалённое выполнение произвольного кода
Дополнительная информация
Комментарий: CWE-416: Use After Free
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
Одно из
Одно из
EPSS
10 Critical
CVSS2
Дефекты
Связанные уязвимости
Use-after-free vulnerability in the nsIOService::NewChannelFromURIWithProxyFlags function in Mozilla Firefox before 25.0, Firefox ESR 17.x before 17.0.10 and 24.x before 24.1, Thunderbird before 24.1, Thunderbird ESR 17.x before 17.0.10, and SeaMonkey before 2.22 allows remote attackers to execute arbitrary code via vectors involving a blob: URL.
Use-after-free vulnerability in the nsIOService::NewChannelFromURIWithProxyFlags function in Mozilla Firefox before 25.0, Firefox ESR 17.x before 17.0.10 and 24.x before 24.1, Thunderbird before 24.1, Thunderbird ESR 17.x before 17.0.10, and SeaMonkey before 2.22 allows remote attackers to execute arbitrary code via vectors involving a blob: URL.
Use-after-free vulnerability in the nsIOService::NewChannelFromURIWith ...
Use-after-free vulnerability in the nsIOService::NewChannelFromURIWithProxyFlags function in Mozilla Firefox before 25.0, Firefox ESR 17.x before 17.0.10 and 24.x before 24.1, Thunderbird before 24.1, Thunderbird ESR 17.x before 17.0.10, and SeaMonkey before 2.22 allows remote attackers to execute arbitrary code via vectors involving a blob: URL.
EPSS
10 Critical
CVSS2