Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-1533

Опубликовано: 11 июн. 2014
Источник: nvd
CVSS2: 10
EPSS Низкий

Уязвимость повреждения памяти и выполнения произвольного кода в браузерном движке Mozilla Firefox и Thunderbird через неопределенные векторы

Описание

Несколько неуказанных уязвимостей в браузерном движке Mozilla Firefox и Thunderbird позволяют злоумышленникам вызвать DoS атаку (повреждение памяти и аварийное завершение работы приложений) или, возможно, выполнить произвольный код через неизвестные векторы.

Затронутые версии ПО

  • Mozilla Firefox версии до 30.0
  • Firefox ESR 24.x до версии 24.6
  • Thunderbird до версии 24.6

Тип уязвимости

  • Повреждение памяти
  • Выполнение произвольного кода
  • DoS атака

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:mozilla:firefox:24.0:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:24.1.0:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox:24.1.1:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox_esr:24.0.1:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox_esr:24.0.2:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox_esr:24.2:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox_esr:24.3:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox_esr:24.4:*:*:*:*:*:*:*
cpe:2.3:a:mozilla:firefox_esr:24.5:*:*:*:*:*:*:*
Конфигурация 2
cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
Версия до 29.0.1 (включая)

EPSS

Процентиль: 87%
0.03419
Низкий

10 Critical

CVSS2

Дефекты

NVD-CWE-noinfo

Связанные уязвимости

ubuntu
около 11 лет назад

Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 30.0, Firefox ESR 24.x before 24.6, and Thunderbird before 24.6 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.

redhat
около 11 лет назад

Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 30.0, Firefox ESR 24.x before 24.6, and Thunderbird before 24.6 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.

debian
около 11 лет назад

Multiple unspecified vulnerabilities in the browser engine in Mozilla ...

github
больше 3 лет назад

Multiple unspecified vulnerabilities in the browser engine in Mozilla Firefox before 30.0, Firefox ESR 24.x before 24.6, and Thunderbird before 24.6 allow remote attackers to cause a denial of service (memory corruption and application crash) or possibly execute arbitrary code via unknown vectors.

fstec
около 11 лет назад

Уязвимость программного обеспечения Thunderbird, позволяющая удаленному злоумышленнику нарушить конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 87%
0.03419
Низкий

10 Critical

CVSS2

Дефекты

NVD-CWE-noinfo