Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-1498

Опубликовано: 19 мар. 2014
Источник: nvd
CVSS2: 5
EPSS Низкий

Уязвимость DoS атаки через некорректную верификацию типа ключа в методе crypto.generateCRMFRequest в Mozilla Firefox и SeaMonkey

Описание

Метод crypto.generateCRMFRequest в Mozilla Firefox до версии 28.0 и SeaMonkey до версии 2.25 некорректно верифицирует определённый тип ключа. Это позволяет злоумышленникам инициировать DoS атаку (аварийное завершение работы приложения) с помощью методов, провоцирующих генерацию ключа, который поддерживает алгоритм Elliptic Curve ec-dual-use.

Затронутые версии ПО

  • Mozilla Firefox до версии 28.0
  • SeaMonkey до версии 2.25

Тип уязвимости

  • DoS атака (аварийное завершение работы)

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:suse:linux_enterprise_desktop:11:sp3:*:*:*:*:*:*
cpe:2.3:o:suse:linux_enterprise_server:11:sp3:*:*:*:*:*:*
cpe:2.3:o:suse:linux_enterprise_server:11:sp3:*:*:*:vmware:*:*
cpe:2.3:o:suse:linux_enterprise_software_development_kit:11:sp3:*:*:*:*:*:*
Конфигурация 2
cpe:2.3:o:oracle:solaris:11.3:*:*:*:*:*:*:*
Конфигурация 3

Одно из

cpe:2.3:o:opensuse:opensuse:13.1:*:*:*:*:*:*:*
cpe:2.3:o:opensuse_project:opensuse:11.4:*:*:*:*:*:*:*
cpe:2.3:o:opensuse_project:opensuse:12.3:*:*:*:*:*:*:*
Конфигурация 4
cpe:2.3:a:mozilla:seamonkey:*:*:*:*:*:*:*:*
Версия до 2.25 (исключая)
Конфигурация 5
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 28.0 (исключая)

EPSS

Процентиль: 67%
0.00548
Низкий

5 Medium

CVSS2

Дефекты

CWE-347

Связанные уязвимости

ubuntu
почти 12 лет назад

The crypto.generateCRMFRequest method in Mozilla Firefox before 28.0 and SeaMonkey before 2.25 does not properly validate a certain key type, which allows remote attackers to cause a denial of service (application crash) via vectors that trigger generation of a key that supports the Elliptic Curve ec-dual-use algorithm.

redhat
почти 12 лет назад

The crypto.generateCRMFRequest method in Mozilla Firefox before 28.0 and SeaMonkey before 2.25 does not properly validate a certain key type, which allows remote attackers to cause a denial of service (application crash) via vectors that trigger generation of a key that supports the Elliptic Curve ec-dual-use algorithm.

debian
почти 12 лет назад

The crypto.generateCRMFRequest method in Mozilla Firefox before 28.0 a ...

github
больше 3 лет назад

The crypto.generateCRMFRequest method in Mozilla Firefox before 28.0 and SeaMonkey before 2.25 does not properly validate a certain key type, which allows remote attackers to cause a denial of service (application crash) via vectors that trigger generation of a key that supports the Elliptic Curve ec-dual-use algorithm.

fstec
почти 12 лет назад

Уязвимость пакета программ Mozilla SeaMonkey, позволяющая злоумышленнику вызвать отказ в обслуживании

EPSS

Процентиль: 67%
0.00548
Низкий

5 Medium

CVSS2

Дефекты

CWE-347