Уязвимость выполнения произвольного кода и DoS атаки в реализации Web workers в Mozilla Firefox, Thunderbird и SeaMonkey при использовании векторов, связанных с прямым прокси
Описание
Функция Worker::SetEventListener
в реализации Web workers в браузерах Mozilla Firefox и других продуктах позволяет злоумышленнику выполнить произвольный код или вызвать DoS атаку через повреждение памяти. Это может произойти при использовании векторов, связанных с прямым прокси.
Затронутые версии ПО
- Mozilla Firefox до версии 25.0
- Mozilla Firefox ESR 17.x до версии 17.0.10
- Mozilla Firefox ESR 24.x до версии 24.1
- Thunderbird до версии 24.1
- Thunderbird ESR 17.x до версии 17.0.10
- SeaMonkey до версии 2.22
Тип уязвимости
- Выполнение произвольного кода
- DoS атака (повреждение памяти)
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
Одно из
Одно из
EPSS
10 Critical
CVSS2
Дефекты
Связанные уязвимости
The Worker::SetEventListener function in the Web workers implementation in Mozilla Firefox before 25.0, Firefox ESR 17.x before 17.0.10 and 24.x before 24.1, Thunderbird before 24.1, Thunderbird ESR 17.x before 17.0.10, and SeaMonkey before 2.22 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via vectors related to direct proxies.
The Worker::SetEventListener function in the Web workers implementation in Mozilla Firefox before 25.0, Firefox ESR 17.x before 17.0.10 and 24.x before 24.1, Thunderbird before 24.1, Thunderbird ESR 17.x before 17.0.10, and SeaMonkey before 2.22 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via vectors related to direct proxies.
The Worker::SetEventListener function in the Web workers implementatio ...
The Worker::SetEventListener function in the Web workers implementation in Mozilla Firefox before 25.0, Firefox ESR 17.x before 17.0.10 and 24.x before 24.1, Thunderbird before 24.1, Thunderbird ESR 17.x before 17.0.10, and SeaMonkey before 2.22 allows remote attackers to execute arbitrary code or cause a denial of service (memory corruption) via vectors related to direct proxies.
EPSS
10 Critical
CVSS2