Уязвимость повреждения памяти в nsEventListenerManager::SetEventHandler в Mozilla Firefox, Thunderbird и SeaMonkey, позволяющая удалённо выполнять произвольный код
Описание
Уязвимость типа "use-after-free" в функции nsEventListenerManager::SetEventHandler
в Mozilla Firefox, Thunderbird и SeaMonkey позволяет удалённым злоумышленникам выполнять произвольный код, используя наличие повреждения памяти через API сборщика мусора.
Затронутые версии ПО
- Mozilla Firefox до версии 25.0
- Mozilla Firefox ESR 17.x до версии 17.0.10 и 24.x до версии 24.1
- Thunderbird до версии 24.1
- Thunderbird ESR 17.x до версии 17.0.10
- SeaMonkey до версии 2.22
Тип уязвимости
Удалённое выполнение кода
Дополнительная информация
Подробнее о "use-after-free" можно ознакомиться на сайте CWE-416.
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
Одно из
Одно из
EPSS
10 Critical
CVSS2
Дефекты
Связанные уязвимости
Use-after-free vulnerability in the nsEventListenerManager::SetEventHandler function in Mozilla Firefox before 25.0, Firefox ESR 17.x before 17.0.10 and 24.x before 24.1, Thunderbird before 24.1, Thunderbird ESR 17.x before 17.0.10, and SeaMonkey before 2.22 allows remote attackers to execute arbitrary code via vectors related to a memory allocation through the garbage collection (GC) API.
Use-after-free vulnerability in the nsEventListenerManager::SetEventHandler function in Mozilla Firefox before 25.0, Firefox ESR 17.x before 17.0.10 and 24.x before 24.1, Thunderbird before 24.1, Thunderbird ESR 17.x before 17.0.10, and SeaMonkey before 2.22 allows remote attackers to execute arbitrary code via vectors related to a memory allocation through the garbage collection (GC) API.
Use-after-free vulnerability in the nsEventListenerManager::SetEventHa ...
Use-after-free vulnerability in the nsEventListenerManager::SetEventHandler function in Mozilla Firefox before 25.0, Firefox ESR 17.x before 17.0.10 and 24.x before 24.1, Thunderbird before 24.1, Thunderbird ESR 17.x before 17.0.10, and SeaMonkey before 2.22 allows remote attackers to execute arbitrary code via vectors related to a memory allocation through the garbage collection (GC) API.
EPSS
10 Critical
CVSS2