Уязвимость выполнения произвольного кода и DoS атаки в Mozilla Firefox и SeaMonkey через некорректное управление памятью в функции mozilla::dom::TextTrack::AddCue
Описание
Уязвимость связана с некорректным выполнением функции mozilla::dom::TextTrack::AddCue
в Mozilla Firefox и SeaMonkey. Проблема в том, что функция некорректно выполняет сборку мусора для переменных Text Track Manager. Это позволяет злоумышленникам выполнить произвольный код или вызвать DoS атаку (use-after-free и повреждение памяти в куче) посредством специально созданного элемента VIDEO в HTML-документе.
Затронутые версии ПО
- Mozilla Firefox до версии 29.0
- SeaMonkey до версии 2.26
Тип уязвимости
- Удалённое выполнение кода
- DoS атака
Ссылки
- Third Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- Vendor Advisory
- Third Party Advisory
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Third Party Advisory
- Issue TrackingPatchVendor Advisory
- Third Party Advisory
- Third Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Third Party Advisory
- Vendor Advisory
- Third Party Advisory
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- Third Party Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
EPSS
9.3 Critical
CVSS2
Дефекты
Связанные уязвимости
The mozilla::dom::TextTrack::AddCue function in Mozilla Firefox before 29.0 and SeaMonkey before 2.26 does not properly perform garbage collection for Text Track Manager variables, which allows remote attackers to execute arbitrary code or cause a denial of service (use-after-free and heap memory corruption) via a crafted VIDEO element in an HTML document.
The mozilla::dom::TextTrack::AddCue function in Mozilla Firefox before 29.0 and SeaMonkey before 2.26 does not properly perform garbage collection for Text Track Manager variables, which allows remote attackers to execute arbitrary code or cause a denial of service (use-after-free and heap memory corruption) via a crafted VIDEO element in an HTML document.
The mozilla::dom::TextTrack::AddCue function in Mozilla Firefox before ...
The mozilla::dom::TextTrack::AddCue function in Mozilla Firefox before 29.0 and SeaMonkey before 2.26 does not properly perform garbage collection for Text Track Manager variables, which allows remote attackers to execute arbitrary code or cause a denial of service (use-after-free and heap memory corruption) via a crafted VIDEO element in an HTML document.
Уязвимость программного обеспечения SeaMonkey, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации
EPSS
9.3 Critical
CVSS2