Уязвимость выполнения произвольного кода и DoS атаки через неправильно инициализированные данные в функции txXPathNodeUtils::getBaseURI в XSLT-процессоре в Mozilla Firefox, Thunderbird и SeaMonkey
Описание
Функция txXPathNodeUtils::getBaseURI
, используемая в XSLT-процессоре браузеров Mozilla Firefox, Thunderbird и SeaMonkey, некорректно инициализирует данные. Это позволяет злоумышленникам выполнить произвольный код или вызвать DoS атаку (переполнение буфера на стеке и аварийное завершение работы приложения) с помощью специально подготовленных документов.
Затронутые версии ПО
- Mozilla Firefox до релиза 25.0
- Mozilla Firefox ESR 17.x до релиза 17.0.10 и 24.x до релиза 24.1
- Mozilla Thunderbird до релиза 24.1
- Mozilla Thunderbird ESR 17.x до релиза 17.0.10
- Mozilla SeaMonkey до релиза 2.22
Тип уязвимости
- Выполнение произвольного кода
- DoS атака посредством переполнения буфера
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
Одно из
Одно из
EPSS
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
The txXPathNodeUtils::getBaseURI function in the XSLT processor in Mozilla Firefox before 25.0, Firefox ESR 17.x before 17.0.10 and 24.x before 24.1, Thunderbird before 24.1, Thunderbird ESR 17.x before 17.0.10, and SeaMonkey before 2.22 does not properly initialize data, which allows remote attackers to execute arbitrary code or cause a denial of service (stack-based buffer overflow and application crash) via crafted documents.
The txXPathNodeUtils::getBaseURI function in the XSLT processor in Mozilla Firefox before 25.0, Firefox ESR 17.x before 17.0.10 and 24.x before 24.1, Thunderbird before 24.1, Thunderbird ESR 17.x before 17.0.10, and SeaMonkey before 2.22 does not properly initialize data, which allows remote attackers to execute arbitrary code or cause a denial of service (stack-based buffer overflow and application crash) via crafted documents.
The txXPathNodeUtils::getBaseURI function in the XSLT processor in Moz ...
The txXPathNodeUtils::getBaseURI function in the XSLT processor in Mozilla Firefox before 25.0, Firefox ESR 17.x before 17.0.10 and 24.x before 24.1, Thunderbird before 24.1, Thunderbird ESR 17.x before 17.0.10, and SeaMonkey before 2.22 does not properly initialize data, which allows remote attackers to execute arbitrary code or cause a denial of service (stack-based buffer overflow and application crash) via crafted documents.
EPSS
9.3 Critical
CVSS2