Уязвимость DoS атаки или выполнения произвольного кода в браузерном движке Mozilla Firefox и SeaMonkey
Описание
В браузерном движке Mozilla Firefox и SeaMonkey присутствуют несколько уязвимостей, природу которых разработчики пока не раскрыли. Эти уязвимости могут позволить злоумышленнику вызвать DoS атаку через повреждение памяти или аварийное завершение работы приложения, а также потенциально выполнить произвольный код.
Затронутые версии ПО
- Mozilla Firefox версии до 29.0
- SeaMonkey версии до 2.26
Тип уязвимости
- DoS атака через повреждение памяти
- Возможное выполнение произвольного кода
Ссылки
- Third Party Advisory
- Third Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- Vendor Advisory
- Third Party Advisory
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Third Party Advisory
- ExploitIssue TrackingPatchVendor Advisory
- Issue TrackingPatchVendor Advisory
- ExploitIssue TrackingPatchVendor Advisory
- Issue TrackingPatchVendor Advisory
- Issue TrackingPatchVendor Advisory
- ExploitIssue TrackingPatchVendor Advisory
- Issue TrackingPatchVendor Advisory
- Issue TrackingPatchVendor Advisory
- Third Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
Одно из
EPSS
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 29.0 and SeaMonkey before 2.26 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.
Multiple unspecified vulnerabilities in the browser engine in Mozilla ...
Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 29.0 and SeaMonkey before 2.26 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.
Уязвимость программного обеспечения Thunderbird, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
Уязвимость программного обеспечения SeaMonkey, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
EPSS
9.3 Critical
CVSS2