Уязвимость выполнения произвольного кода и DoS атаки в движке Mozilla Firefox, Thunderbird и SeaMonkey через неизвестные векторы
Описание
В движке браузера Mozilla Firefox, Thunderbird и SeaMonkey обнаружены несколько неуточненных уязвимостей, которые позволяют злоумышленнику вызвать DoS атаку через повреждение памяти и аварийное завершение работы приложения, а также, возможно, выполнить произвольный код. Детали атаки с использованием этих уязвимостей остаются неизвестными.
Затронутые версии ПО
- Mozilla Firefox версии до 27.0
- Mozilla Firefox ESR версии 24.x до 24.3
- Mozilla Thunderbird версии до 24.3
- SeaMonkey версии до 2.24
Тип уязвимости
- DoS атака через повреждение памяти
- Выполнение произвольного кода
Ссылки
- Broken Link
- Broken Link
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Broken Link
- Third Party Advisory
- Third Party Advisory
- Broken Link
- Broken Link
- Broken Link
- Broken Link
- Broken Link
- Broken Link
- Broken Link
- Third Party Advisory
- Vendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
Одно из
Одно из
EPSS
9.8 Critical
CVSS3
6.8 Medium
CVSS2
Дефекты
Связанные уязвимости
Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 27.0, Firefox ESR 24.x before 24.3, Thunderbird before 24.3, and SeaMonkey before 2.24 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.
Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 27.0, Firefox ESR 24.x before 24.3, Thunderbird before 24.3, and SeaMonkey before 2.24 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.
Multiple unspecified vulnerabilities in the browser engine in Mozilla ...
Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 27.0, Firefox ESR 24.x before 24.3, Thunderbird before 24.3, and SeaMonkey before 2.24 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.
Уязвимость пакета программ Mozilla SeaMonkey, позволяющая злоумышленнику выполнить произвольный код или вызвать отказ в обслуживании
EPSS
9.8 Critical
CVSS3
6.8 Medium
CVSS2