Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2013-5619

Опубликовано: 11 дек. 2013
Источник: nvd
CVSS2: 7.5
EPSS Низкий

Уязвимость множественных переполнений целых чисел в реализации двоичного поиска в SpiderMonkey, Mozilla Firefox и SeaMonkey, приводящая к DoS атаке и другим воздействиям

Описание

Злоумышленник способен вызвать DoS атаку через некорректный доступ к элементам массива или, возможно, оказать другое неопределенное воздействие. Это осуществляется путем выполнения специально созданного JavaScript-кода в SpiderMonkey в Mozilla Firefox и SeaMonkey.

Затронутые версии ПО

  • Mozilla Firefox до версии 26.0
  • SeaMonkey до версии 2.23

Тип уязвимости

  • DoS атака
  • Влияние на целостность данных

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:opensuse:opensuse:12.2:*:*:*:*:*:*:*
cpe:2.3:o:opensuse:opensuse:13.1:*:*:*:*:*:*:*
cpe:2.3:o:suse:linux_enterprise_desktop:11:sp3:*:*:*:*:*:*
cpe:2.3:o:suse:linux_enterprise_server:11:sp3:*:*:*:-:*:*
cpe:2.3:o:suse:linux_enterprise_server:11:sp3:*:*:*:vmware:*:*
cpe:2.3:o:suse:linux_enterprise_software_development_kit:11:sp3:*:*:*:*:*:*
Конфигурация 2

Одно из

cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 26.0 (исключая)
cpe:2.3:a:mozilla:seamonkey:*:*:*:*:*:*:*:*
Версия до 2.23 (исключая)
Конфигурация 3

Одно из

cpe:2.3:o:canonical:ubuntu_linux:12.04:*:*:*:esm:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:12.10:*:*:*:*:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:13.04:*:*:*:*:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:13.10:*:*:*:*:*:*:*
Конфигурация 4

Одно из

cpe:2.3:o:fedoraproject:fedora:19:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:20:*:*:*:*:*:*:*
Конфигурация 5
cpe:2.3:o:oracle:solaris:11.3:*:*:*:*:*:*:*

EPSS

Процентиль: 82%
0.0173
Низкий

7.5 High

CVSS2

Дефекты

CWE-190

Связанные уязвимости

ubuntu
около 12 лет назад

Multiple integer overflows in the binary-search implementation in SpiderMonkey in Mozilla Firefox before 26.0 and SeaMonkey before 2.23 might allow remote attackers to cause a denial of service (out-of-bounds array access) or possibly have unspecified other impact via crafted JavaScript code.

redhat
около 12 лет назад

Multiple integer overflows in the binary-search implementation in SpiderMonkey in Mozilla Firefox before 26.0 and SeaMonkey before 2.23 might allow remote attackers to cause a denial of service (out-of-bounds array access) or possibly have unspecified other impact via crafted JavaScript code.

debian
около 12 лет назад

Multiple integer overflows in the binary-search implementation in Spid ...

github
больше 3 лет назад

Multiple integer overflows in the binary-search implementation in SpiderMonkey in Mozilla Firefox before 26.0 and SeaMonkey before 2.23 might allow remote attackers to cause a denial of service (out-of-bounds array access) or possibly have unspecified other impact via crafted JavaScript code.

EPSS

Процентиль: 82%
0.0173
Низкий

7.5 High

CVSS2

Дефекты

CWE-190